Servizi
Furto di dati via Klue: attacco supply‑chain su integrazione…

Un recente attacco informatico ha preso di mira Klue, una piattaforma di intelligence di mercato, sfruttando un’app compromessa per rubare dati CRM da centinaia di clienti, tra cui diversi operatori della sicurezza. L’attacco, avvenuto all’inizio di giugno 2026, ha forzato Salesforce a disabilitare temporaneamente l’integrazione con Klue, sottolineando i rischi legati alle app di terze parti.

Cosa è successo

Il 11–12 giugno 2026 Klue ha rilevato attività anomale sulla sua infrastruttura di integrazione. Un credenziale legacy, inutilizzato ma ancora attivo, è stato sfruttato per inserire codice dannoso che ha raccolto token OAuth usati dai clienti per connettere Klue a Salesforce. Tramite quei token gli attacker hanno acceduto a dati CRM estratti automaticamente da Salesforce, per ore, senza bisogno di password o MFA. Salesforce ha quindi disabilitato l’app Klue Battlecards. Il furto ha riguardato nomi, email, indirizzi, contatti commerciali e informazioni di vendita relative a centinaia di organizzazioni, inclusi importanti vendor di sicurezza (LastPass, Huntress, Recorded Future, Tanium e altri). Alcune aziende sono state contattate direttamente dal gruppo noto come Icarus, che ha rivendicato l’attacco e avviato un tentativo di estorsione.

Perché è importante

Per le PMI e le realtà italiane che usano CRM o strumenti cloud:

Cosa fare adesso

Come ti aiuta Evo Sistemi

Da Evo Sistemi possiamo supportarti in modo concreto e immediato:

Per una valutazione senza impegno e rafforzare subito la sicurezza delle integrazioni, contattaci.

Domande frequenti

In che modo gli attacker hanno usato i token OAuth?

Hanno rubato token validi tramite un codice inserito nell’app Klue, poi li hanno usati per accedere direttamente ai dati CRM in Salesforce senza autenticarsi.

Il problema riguarda Salesforce direttamente?

No. Il problema nasce dall’integrazione tramite Klue, non da un difetto interno di Salesforce.

Quali dati sono stati esposti?

Dati commerciali del CRM come contatti, email, indirizzi, opportunità e note di vendita, ma non password, carte di pagamento o dati sensibili tecnici.

Fonte: Cybersecurity Dive.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *