Взлом Klue задел ИТ- и ИБ-компании

Инцидент, всколыхнувший индустрию кибербезопасности в июне 2026 года, начался с тривиальной, но фатальной оплошности: забытого в недрах системы персонального токена доступа GitHub. Эта, казалось бы, незначительная деталь, созданная ещё в 2022 году для некоего пилотного проекта, стала «золотым ключом» для злоумышленников. Проникнув в инфраструктуру платформы конкурентной разведки Klue, хакеры внедрили вредоносный код в сервис интеграций. Их целью были не пароли или уязвимости CRM-гиганта Salesforce, а OAuth-токены доступа и обновления. Эти цифровые «пропуска» позволили злоумышленникам бесшумно легитимизироваться в системах десятков клиентов Klue, минуя все барьеры двухфакторной аутентификации.

Жертвами атаки, ответственность за которую взяла на себя вымогательская группировка Icarus, стали не рядовые пользователи, а столпы ИТ-сектора: HackerOne, LastPass, BeyondTrust, Snyk и другие вендоры. Icarus немедленно перешла к фазе двойного вымогательства, угрожая Klue и её клиентам утечкой конфиденциальных данных о сделках и внутренней стратегии. Однако в классическую историю о кибервымогательстве вмешался драматический поворот: инфраструктура самих хакеров была взломана конкурентами из другой группировки. Злоумышленники лишились части своей «добычи», которую тут же перехватили новые владельцы, создав невероятную путаницу.

В результате компании-жертвы оказались в тупиковой ситуации: они получили требования о выкупе сразу от двух враждующих хакерских коллективов, при этом ни у пострадавших, ни у привлеченных экспертов из CrowdStrike не было ясности, кто именно владеет полными дампами их данных. Эта двойная игра превратила стандартную процедуру переговоров о выкупе в хаос, где невозможно было определить реального «владельца» похищенной информации. Инцидент вскрыл глубокую проблему доверия к SaaS-интеграциям и показал, что устаревшие токены могут стать брешью, через которую рухнет цепочка доверия между десятками крупнейших игроков рынка.

Klue, платформа, помогающая продавцам анализировать успехи и провалы сделок через интеграцию с Salesforce, HubSpot и Slack, оказалась заложницей собственной инфраструктуры. Этот случай — суровое напоминание о том, что в современном взаимосвязанном мире одна ошибка в управлении доступом может скомпрометировать не только отдельную компанию, но и всю экосистему её партнеров. Инцидент с Klue войдет в учебники как идеальный пример «эффекта бабочки» в кибербезопасности, где забытый ключ породил бурю, последствия которой будут разбирать еще долгие месяцы, а вопрос о том, кому же на самом деле платить выкуп, так и останется открытым.

Этот сайт использует файлы Cookies.

Нажимая ПРИНЯТЬ или продолжая просмотр сайта, Вы разрешаете их использование. Подробнее

ПРИНЯТЬ