Платформа рыночной аналитики Klue стала жертвой атаки через OAuth. Злоумышленники из группы «Icarus» получили доступ к CRM-данным Salesforce сразу нескольких компаний. Разбираемся, что пошло не так.
🔹 Вектор атаки: Icarus использовали легитимные OAuth-токены Klue для доступа к Salesforce. Это не взлом паролей, а кража доверенных сессий.
🔹 Масштаб: Украдены не просто контакты, а целые CRM-базы. Угрозы публикации данных и вымогательство — стандартный почерк группы.
🔹 Уязвимость: Интеграция сторонних сервисов (Klue) через OAuth часто даёт слишком широкие права. Один скомпрометированный токен — и вся клиентская база утекает.
🔹 Реакция: Klue подтвердила инцидент, но детали о том, как именно украли токены, пока не раскрыты.
⚠️ OAuth — удобно, но опасно. Каждый токен — это ключ от квартиры, где лежат деньги. Храните их как пароли от криптокошелька, а не как куки от форума.
#OAuth #Salesforce #Icarus #утечка



