Канадская платформа Klue подверглась масштабной кибератаке: скомпрометированы данные ИТ-гигантов
Хакерская группировка взяла на себя ответственность за взлом канадской компании Klue, специализирующейся на рыночной аналитике. В результате инцидента произошла утечка конфиденциальной информации корпоративных клиентов платформы, среди которых оказались крупнейшие игроки в сфере кибербезопасности и информационных технологий.
Что известно об атаке и требованиях хакеров
Базирующаяся в Ванкувере компания Klue помогает бизнесу проводить маркетинговые исследования, интегрируя клиентские данные со своими системами. Представители сервиса подтвердили, что злоумышленники получили доступ к инфраструктуре еще в середине июня. Примечательно, что сообщение об инциденте в официальном блоге компании было скрыто от поисковых систем с помощью специального технического кода, запрещающего индексацию страницы.
Ответственность за взлом взяла на себя киберпреступная группировка Icarus. На своем теневом ресурсе хакеры заявили, что опубликуют похищенные файлы, если руководство Klue не выплатит выкуп.
Точное число пострадавших клиентов пока не раскрывается, однако масштаб проблемы уже очевиден. Несколько крупных технологических компаний публично подтвердили утечку своих данных. В списке пострадавших оказались:
- Gong
- Jamf
- HackerOne
- Insurity
- OneTrust
- Recorded Future
- Snyk
- Sprout Social
- Tanium
- Huntress
Механизм взлома и похищенные данные
Злоумышленники получили доступ к системам Klue, используя скомпрометированные устаревшие учетные данные — пароль или токен одного из интеграционных инструментов. Этот инструмент позволял клиентам связывать свои облачные базы данных (в частности, на платформе Salesforce) с аккаунтами Klue.
По предварительным данным, добычей хакеров стали контактные данные сотрудников и клиентов пострадавших организаций: имена, адреса электронной почты, номера телефонов, должности, а также некоторая техническая информация об учетных записях.
Специфика подобных атак заключается в том, что взлом одного связующего сервиса (так называемой «единой точки отказа») позволяет злоумышленникам мгновенно получить доступ к десяткам сторонних облачных хранилищ. За последний год аналогичным атакам подверглись и другие провайдеры интеграционных решений, такие как Gainsight и Salesloft.
Последствия и реакция компании
Для расследования инцидента Klue привлекла авторитетную компанию в сфере информационной безопасности CrowdStrike. В качестве экстренной меры все интеграции с облачными сервисами клиентов были временно заблокированы.
Эксперты проводят параллели между этим инцидентом и недавними массовыми взломами платформ Snowflake и Tanstack. В тех случаях причиной компрометации учетных записей становилось вредоносное ПО для кражи паролей, которое сотрудники случайно устанавливали на свои рабочие устройства.
Смотрите также:
AirPods Max 2 подешевели до исторического минимума: рекордные скидки на Amazon в преддверии Prime Day http://stroybud.com/airpods-max-2-podesheveli-do-istoricheskogo-minimuma-rekordnyie-skidki-na-amazon-v-preddverii-prime-day/.
Интересности на тему: Ninja AutoBarista Pro: автоматизированная кофемашина профессионального уровня для дома
Классные советы в статье "Как правильно составить график тренировок для начинающего спортсмена" здесь.
Генеральный директор Klue Джейсон Смит пока воздерживается от детальных комментариев о происшествии и возможных переговорах с вымогателями. При этом в компании Huntress, также пострадавшей от утечки, сообщили, что злоумышленники уже выходили на связь с требованием выкупа, используя для отправки писем взломанные серверы сторонней австралийской организации.
Обозреватели рынка напоминают, что в прошлом году Klue сократила около половины своего штата (порядка 100 сотрудников) ради перенаправления ресурсов на разработку систем искусственного интеллекта. Повлияло ли это решение на уровень безопасности, неизвестно, однако на официальном сайте компании в списке топ-менеджмента в настоящее время отсутствует специалист, отвечающий за информационную безопасность.
