Attaque supply chain Klue : le groupe Icarus exfiltre des données Salesforce de nombreuses entreprises
đ Contexte Cet article est un post-mortem publiĂ© le 18 juin 2026 par lâĂ©quipe Huntress sur leur blog officiel. Il dĂ©taille une attaque de type supply chain ayant compromis Klue, une plateforme dâintelligence marchĂ©, et impactĂ© plusieurs de ses clients dont Huntress. đïž Chronologie de lâincident 11 juin 2026 : DĂ©but de la compromission de Klue via un comportement anomal sur un systĂšme dâintĂ©gration 12 juin : Klue dĂ©tecte des connexions rĂ©seau inhabituelles vers des IPs malveillantes 13 juin : Klue dĂ©sactive les accĂšs distants, supprime le code de vol de tokens et Ă©met une alerte gĂ©nĂ©rale aux clients 16 juin : Des emails dâextorsion avec lâobjet âtop secret emailâ arrivent dans les boĂźtes de certains employĂ©s Huntress 17 juin : Huntress confirme la compromission de ses donnĂ©es Salesforce et Gong âïž Vecteur et mĂ©canisme dâattaque Le threat actor a exploitĂ© un credential longtemps inutilisĂ© mais toujours actif, créé Ă lâorigine par Klue pour prototyper une intĂ©gration tierce abandonnĂ©e. Ă partir de ce point dâentrĂ©e, lâacteur a : ...