Converse com o Telinha

Telinha
Oi! Posso responder perguntas apenas com base nesta matéria. O que você quer saber?

Cibercriminosos exploram integração Klue para roubar dados do Salesforce

Credenciais de contas de serviço da integração Klue com Salesforce foram comprometidas, gerando tokens OAuth e acesso a dados de CRM; Salesforce desativou a conexão

Photo
0:00
Carregando...
0:00

Cibercriminosos comprometeram uma integração da Klue com o Salesforce para roubar dados de CRM de ambientes corporativos, usando tokens OAuth. A operação foi observada pela ReliaQuest, envolvendo a Klue Battlecards, que sincroniza inteligência competitiva, oportunidades e resultados com o Salesforce.

A Salesforce desativou a conexão do aplicativo Klue Battlecards durante a apuração. A empresa afirma que o incidente não decorre de falha na sua plataforma, mas do comprometimento de credenciais de contas de serviço usadas pela integração.

Com essas credenciais, os invasores geraram tokens OAuth e consultaram dados pela API REST do Salesforce. O acesso era executado por scripts automatizados em Python, permitindo a extração de grandes volumes de registros.

Ainda não há atribuição confirmada para o ataque. A técnica remete a campanhas anteriores que abusaram de OAuth contra ambientes Salesforce, mas os indicadores observados apresentam diferenças em relação a operações já conhecidas.

O episódio evidencia o risco de integrações SaaS consideradas confiáveis como porta de entrada para dados sensíveis. Empresas devem reforçar controles de credenciais, monitoramento de acessos e rotação de tokens para evitar incidentes semelhantes.

Comentários 0

Entre na conversa da comunidade

Os comentários não representam a opinião do Portal Tela; a responsabilidade é do autor da mensagem. Conecte-se para comentar

Veja Mais