前途科技前途科技
  • 洞察
  • 服务
  • 关于
  • AI 资讯
    • 快讯
    • 产品
    • 技术
    • 商业
    • 政策
    • 初创
  • 洞察
  • 资源中心
    • 深度研究
      • AI 前沿
      • 案例研究
      • AI 知识库
    • 行业报告
      • 白皮书
      • 行业报告
      • 研究报告
      • 技术分享
      • 专题报告
    • 精选案例
      • 金融行业
      • 医疗行业
      • 教育行业
      • 零售行业
      • 制造行业
  • 服务
  • 关于
联系我们

Klue供应链攻击致LastPass等公司客户数据泄露

报告2026年6月24日· 2 分钟阅读0 阅读

市场情报平台Klue遭供应链攻击,黑客利用泄露的遗留凭证窃取OAuth令牌,导致包括LastPass在内的多家网络安全公司的Salesforce客户数据被窃。新出现的勒索组织Icarus声称对此负责。

LastPass CEO对近期泄露事件沟通策略失败承担全部责任

axios.com

攻击经过

2026年6月11日,攻击者利用泄露的遗留凭证侵入Klue后端服务器,推送恶意代码更新,用于收集与客户集成相关的OAuth令牌。Klue于6月12日发现异常活动,立即停用所有客户的OAuth令牌,禁用与Salesforce、HubSpot、SharePoint、Zoom、Gong、Google Drive等平台的集成。

据网络安全公司ReliaQuest称,攻击者在24小时内滥用Salesforce REST API窃取大量CRM数据,包括“15分钟内密集发起近千次查询,以及持续6小时以上的数据提取”。Salesforce确认问题仅限于Klue应用连接,并非Salesforce平台本身存在漏洞,并于6月17日禁用Klue Battlecards集成。

受害者遍及网络安全行业

受影响组织名单迅速扩大。Huntress、Recorded Future、Tanium、Jamf、HackerOne、Kudelski Security、Snyk、Insurity和Sprout Social均已披露CRM数据通过被篡改的集成被访问。Klue首席执行官Jason Smith在6月20日的博客中承认攻击事件,称“攻击者通过一个与集成服务关联的泄露遗留凭证获得访问权限”,并利用该凭证获取连接Klue与第三方应用的OAuth令牌。

LastPass也确认受影响。该公司在博客中表示,黑客从其Salesforce环境中获取了客户姓名、电话号码、电子邮件地址、物理地址、支持案例数据和销售相关信息。LastPass强调其核心产品、基础设施和客户密码保险库未受影响。

新勒索组织浮出水面

Huntress将此次攻击归因于Icarus,该勒索组织于2026年4月底出现。攻击者使用别名“mr bean”联系受害者,并将其引导至与Icarus泄露网站关联的Session Messenger ID。该组织公开威胁,若未支付赎金将泄露窃取的数据。Klue已聘请CrowdStrike协助调查和响应。

标签:LastPassKlueIcarus数据泄露

想了解 AI 如何助力您的企业?

免费获取企业 AI 成熟度诊断报告,发现转型机会

//

24小时热榜

Claude Tag 发布:团队协作新方式
TOP1

Claude Tag 发布:团队协作新方式

英伟达被禁AI芯片黑市价格翻倍
TOP2

英伟达被禁AI芯片黑市价格翻倍

3

Legion LegalTech 起诉美政府封禁 Anthropic 模型

1小时前
Legion LegalTech 起诉美政府封禁 Anthropic 模型
4

Meta监督委员会下令删除深度伪造视频并推动政策改革

1小时前
Meta监督委员会下令删除深度伪造视频并推动政策改革
5

AI内存短缺致DDR2价格飙升

1小时前
AI内存短缺致DDR2价格飙升
6

厄尔尼诺恐创历史最强,NASA拍下巨型暖波

1小时前
厄尔尼诺恐创历史最强,NASA拍下巨型暖波
7

官方确认Anthropic AI发现美国机密系统漏洞

1小时前
官方确认Anthropic AI发现美国机密系统漏洞
8

NVIDIA 与 AWS 联手推进 AI 大规模部署

13小时前
NVIDIA 与 AWS 联手推进 AI 大规模部署
热门标签
大模型AgentRAG微调私有化部署Prompt EngineeringChatGPTClaudeDeepSeek智能客服知识管理内容生成代码辅助数据分析金融零售制造医疗教育AI 战略数字化转型ROI 分析OpenAIAnthropicGoogle

关注公众号

前途科技微信公众号

扫码关注,获取最新 AI 资讯

免费获取 AI 落地指南

3 步完成企业诊断,获取专属转型建议

已有 200+ 企业完成诊断

前途科技前途科技
服务关于快讯技术商业报告
前途科技微信公众号

微信公众号

扫码关注

Copyright © 2026 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。|京ICP备17045010号-1|京公网安备 11010502033860号|隐私政策|服务条款