Salesforce, 11 Haziran 2026'da yaşanan bir güvenlik olayının ardından rekabetçi istihbarat şirketi Klue'nin Battlecards uygulama entegrasyonunu platformunda devre dışı bıraktığını duyurdu. Şirket, bu adımı atmasının nedeninin, güvenlik ekiplerinin uygulamada şüpheli aktiviteler tespit etmesi olduğunu belirtti.
Bu hafta yayımlanan bir uyarıda Salesforce, kullanıcıların bir sonraki duyuruya kadar uygulama aracılığıyla Salesforce'a bağlanamayacağını açıkladı. Yetkililer, sorunun yalnızca Klue'nin uygulama bağlantısıyla sınırlı olduğunu ve Salesforce platformunda bir güvenlik açığından kaynaklanmadığını vurguladı.
Salesforce güvenlik ekipleri, uygulamada tespit ettikleri olağandışı aktiviteler sonucunda, Klue uygulamasının Salesforce bağlantısı üzerinden bazı müşteri verilerine yetkisiz erişim sağlandığını fark etti. Şirketten yapılan açıklamada, 'Bu sorun yalnızca Klue'nin uygulama bağlantısıyla sınırlıdır ve Salesforce platformundaki bir güvenlik açığından kaynaklanmamaktadır' ifadelerine yer verildi.
Gelişmeler, İcarus adlı bir fidye grubunun Klue müşterilerine ait verileri ele geçirmesi ve sızdırmasıyla aynı döneme denk geldi. Bu veriler arasında, siber güvenlik şirketi Huntress'in verilerinin de bulunduğu tespit edildi.
Huntress, yaşanan ihlale ilişkin yaptığı açıklamada, 'Salesforce hesabımızdan kopyalanan veriler arasında iş bağlantıları, fiyat teklifleri ve satışla ilgili diğer veriler ile mesajlaşmalar yer alıyor' dedi. Şirket, tehdit verileri, şifreler, kredi kartı bilgileri veya mühendislik verilerinin etkilenmediğini de sözlerine ekledi.