Une intrusion via des identifiants obsolètes
La plateforme d'intelligence compétitive Klue a confirmé avoir subi une violation de sécurité après que des attaquants ont réussi à s'infiltrer dans son environnement d'intégration. Selon les conclusions de l'enquête menée en juin 2026, les pirates ont exploité des identifiants hérités (legacy credentials) qui n'avaient pas été désactivés. Cette brèche a permis d'accéder directement à des jetons d'autorisation OAuth configurés pour l'intégration avec le CRM Salesforce de plusieurs clients.
Des géants de la cybersécurité parmi les victimes
Bien que le nombre d'entreprises touchées soit limité à environ deux douzaines, la liste des victimes comprend des acteurs de premier plan du secteur de la cybersécurité, notamment LastPass, Huntress et Recorded Future. L'accès aux jetons OAuth Salesforce aurait pu permettre aux attaquants de lire ou d'exfiltrer des données commerciales et des listes de clients stockées dans le CRM. Klue a réagi rapidement en révoquant l'ensemble des jetons compromis et en modifiant les configurations de sécurité de son environnement cloud d'intégration.
La nécessité d'une gestion rigoureuse du cycle de vie des identifiants
Cet incident souligne une fois de plus le risque que représentent les identifiants orphelins ou oubliés dans les architectures multi-cloud modernes. Pour minimiser l'impact de ces attaques de la chaîne d'approvisionnement, les entreprises doivent auditer régulièrement les permissions accordées aux applications tierces via OAuth et mettre en place une rotation stricte et automatisée des clés d'API et des secrets d'intégration.
Commentaires (0)
Aucun commentaire pour le moment. Soyez le premier à réagir !
Laisser un commentaire