新聞

威脅情報公司ReliaQuest雲端CRM廠商Salesforce揭露應用程式Klue Battlecards遭到入侵的事故,駭客企圖藉此竊取用戶在Salesforce存放的資料,威脅情報公司Huntress首先表示他們受到影響,並公布相關調查結果,後續有多家資安公司也公告證實受害。

根據6月22日資安新聞網站SecurityWeek的報導,有9家資安公司針對Klue事故發出相關公告,這些公司是:HackerOne、Huntress、InsurityJamfOneTrustRecorded FutureSnykSprout Social,以及Tanium。這些受害公司的公告內容都提到,受影響的範圍僅有Salesforce執行個體,並未涉及其他的系統,旗下產品與應用系統正常運作。這些公司已切斷與Klue的整合,並著手調查及確認受影響的資料範圍。

值得留意的是,後續密碼管理服務廠商LastPass也於6月23日,證實部分客戶的聯絡和客戶支援資料外洩目前累計證實受害的資安廠商達到10家。