上週Salesforce揭露Klue供應鏈攻擊,並宣布切斷Klue Battlecards應用程式與用戶的Salesforce系統連結因應。然而就在有許多受害公司證實他們的Salesforce因此出現未經授權存取的情形之際,有另一家公司指出,他們的用戶也可能遭到這波供應鏈事故波及。
6月19日AI營收情資平臺Gong表示,同時使用Klue進行整合的用戶,有可能受到這起事故波及。對此,Gong已撤銷所有與Klue整合的相關存取權限,停用與整合相關的權杖(token),封鎖Klue入侵指標(IoC)提及的4個攻擊來源IP位址。所有Klue用戶端對Gong的API請求都將會被封鎖,Gong也主動聯繫客戶通知此事,並對於客戶進行的調查工作提供協助。Gong強調,該公司產品或系統,以及客戶存放的電話錄音與逐字稿,皆未受到影響。
Comments (0)