Siber Güvenlik

Salesforce, OAuth Token Suistimali Nedeniyle Klue Uygulamasının Entegrasyonunu Durdurdu

Salesforce, OAuth Token Suistimali Nedeniyle Klue Uygulamasının Entegrasyonunu Durdurdu
Yaz Boyunca Malta'da İngilizce

Salesforce, 11 Haziran 2026'da yaşanan bir güvenlik olayının ardından rekabetçi istihbarat şirketi Klue'nin Battlecards uygulama entegrasyonunu platformunda devre dışı bıraktığını duyurdu. Şirket, bu adımı atmasının nedeninin, güvenlik ekiplerinin uygulamada şüpheli aktiviteler tespit etmesi olduğunu belirtti.

Bu hafta yayımlanan bir uyarıda Salesforce, kullanıcıların bir sonraki duyuruya kadar uygulama aracılığıyla Salesforce'a bağlanamayacağını açıkladı. Yetkililer, sorunun yalnızca Klue'nin uygulama bağlantısıyla sınırlı olduğunu ve Salesforce platformunda bir güvenlik açığından kaynaklanmadığını vurguladı.

Salesforce güvenlik ekipleri, uygulamada tespit ettikleri olağandışı aktiviteler sonucunda, Klue uygulamasının Salesforce bağlantısı üzerinden bazı müşteri verilerine yetkisiz erişim sağlandığını fark etti. Şirketten yapılan açıklamada, 'Bu sorun yalnızca Klue'nin uygulama bağlantısıyla sınırlıdır ve Salesforce platformundaki bir güvenlik açığından kaynaklanmamaktadır' ifadelerine yer verildi.

Gelişmeler, İcarus adlı bir fidye grubunun Klue müşterilerine ait verileri ele geçirmesi ve sızdırmasıyla aynı döneme denk geldi. Bu veriler arasında, siber güvenlik şirketi Huntress'in verilerinin de bulunduğu tespit edildi.

Huntress, yaşanan ihlale ilişkin yaptığı açıklamada, 'Salesforce hesabımızdan kopyalanan veriler arasında iş bağlantıları, fiyat teklifleri ve satışla ilgili diğer veriler ile mesajlaşmalar yer alıyor' dedi. Şirket, tehdit verileri, şifreler, kredi kartı bilgileri veya mühendislik verilerinin etkilenmediğini de sözlerine ekledi.

Lüks Malta Yazı + İngilizce

Kaynak: The Hacker News