اختراق Klue: تهديدات جديدة من قراصنة آخرين

تعرضت شركة Klue لعملية اختراق كبيرة أدت إلى تسريب بيانات عملائها، مما أثار تهديدات جديدة من مجموعات قراصنة مختلفة. في هذا المقال، نستعرض تفاصيل الاختراق والتداعيات المحتملة.
تسريبات بيانات عملاء Klue: تهديدات من قراصنة آخرين
أعلنت شركة Klue، المزود لبحوث السوق، أنها تعرضت للاختراق في وقت سابق من هذا الشهر، مما سمح للقراصنة بسرقة كميات كبيرة من البيانات الخاصة بعدد من عملائها. وذكرت الشركة أنها تتواصل مع القراصنة، وتعتقد أن المجموعة تقوم بحذف البيانات المسروقة، وفقًا لتقارير TechCrunch.
قالت Klue في تحديث خاص لعملائها: “نواصل التواصل مع الفاعل التهديدي الذي تواصلنا معه (‘إيكاروس’)”. وأضافت: “أخبرتنا إيكاروس أنهم يتخذون خطوات لحذف البيانات المسروقة من عملاء Klue. موقع إيكاروس لا يزال معطلاً، ولدينا مؤشرات على أنهم بالفعل يتخذون خطوات لحذف البيانات”.
اختراق أنظمة Klue
أكدت Klue يوم الاثنين أن القراصنة تمكنوا من اختراق أنظمتها في 12 يونيو وسرقة كمية غير محددة من البيانات من عدد غير محدد من عملائها. ومنذ ذلك الحين، أكد عدد من عملاء Klue أنهم تأثروا بالاختراق، بما في ذلك Gong وJamf وHackerOne وHuntress وInsurity وLastPass وOneTrust وRecorded Future وReliaQuest وSnyk وSprout Social وTanium.
في ذلك الوقت، كانت مجموعة القراصنة إيكاروس تهدد Klue بنشر بيانات العملاء المسروقة في محاولة لابتزاز الشركة.
ظهور مجموعة قراصنة جديدة
وفقًا لتقارير Klue، أخبرتهم إيكاروس أن هناك مجموعة قراصنة ثانية تحاول ابتزاز عملائها مباشرة. هذه المجموعة غير المسماة نشرت قائمة بالشركات المتأثرة على موقعها الخاص، حيث زعمت أنها سرقت بيانات عملاء Klue مباشرة من إيكاروس. كما زعم القراصنة أن Klue دفعت لمشغل إيكاروس، الذي يُعتقد أنه مراهق يعيش في المملكة المتحدة أو الدول المجاورة.
لم يتمكن TechCrunch من التحقق من صحة هذه الادعاءات، ولم يتضح لماذا كان موقع إيكاروس معطلاً. ولم يرد المتحدث باسم Klue على طلب التعليق.
التهديدات المستمرة
وفقًا للقراصنة، ارتكب هذا الشخص خطأً سمح لهم بالاتصال بالخادم الذي كان يحتفظ ببيانات عملاء Klue المسروقة. كتب القراصنة في رسالة على الموقع: “ادفع الفدية أو سنقوم بتسريب كل شيء إذا لم تدفع لنا”، حيث زعموا أن هناك 195 عميلًا متأثرًا من Klue.
في تحديثها يوم الخميس، قالت Klue: “أخبرتنا إيكاروس أن الطرف الآخر لديه فقط عينات من البيانات لجزء من العملاء، وليس كل البيانات. طلبت إيكاروس منا إبلاغ عملاء Klue بعدم دفع أي مبالغ للطرف الآخر”.
نصائح للعملاء المتأثرين
اقترحت Klue على عملائها الذين يتواصلون مع هذه المجموعة الثانية من القراصنة أن يطلبوا عينة عشوائية من البيانات كدليل على أن القراصنة يمتلكون البيانات التي يدعون أنهم يمتلكونها.
قالت الشركة سابقًا إن القراصنة سرقوا بيانات العملاء باستخدام بيانات اعتماد طرف ثالث من عام 2022 كانت جزءًا من تجربة محدودة. ثم استخدم القراصنة وصولهم إلى أنظمة Klue لسرقة مفاتيح المصادقة الخاصة بالعملاء، المعروفة باسم رموز OAuth، وتسجيل الدخول إلى سحبهم وقواعد بياناتهم. لم تقدم Klue مزيدًا من التفاصيل حول هذه البيانات المعتمدة المسروقة، مثل من تم تعيينها له، أو لماذا لم يتم إلغاؤها خلال السنوات الأربع الماضية.
تحديث: تم إضافة لغة توضيحية تفيد بأن التواصل الذي تم مشاركته بشكل خاص مع العملاء قد تمت مشاهدته من قبل TechCrunch وتم التحقق منه من قبل عدة مصادر.
مع استمرار تطور هذه القصة، من المهم أن تبقى الشركات على اطلاع دائم بشأن كيفية حماية بياناتها والتعامل مع التهديدات السيبرانية. تابعونا لمزيد من التحديثات.




