Хакеры взломали Klue, а потом, похоже, взломали уже самих хакеров: OAuth-токены снова стали входной дверью в Salesforce
Инцидент вокруг Klue разрастается: уже около двух десятков компаний подтвердили компрометацию своих Salesforce-данных через интеграцию с платформой конкурентной разведки. Атакующие получили OAuth-токены, выгружали CRM-записи через API и пытались давить на клиентов через вымогательство. Позже появилась ещё более странная деталь: данные …
Читать далее →