image

Gehackt bedrijf Klue vertelt klanten dat criminelen gestolen data verwijderen

vrijdag 26 juni 2026, 15:00 door Redactie, 2 reacties

Marktonderzoeksbureau Klue, dat onlangs te maken kreeg met een hack waarbij de Salesforce-gegevens van klanten werden gestolen, laat weten dat criminelen hebben aangegeven de data te zullen verwijderen. Dat meldt TechCrunch op basis van een bericht dat Klue naar klanten stuurde. Klue biedt een 'market intelligence platform' waarbij bedrijven de oplossingen van Klue integreren met oplossingen waarvan ze gebruikmaken, zoals Salesforce, Slack en SharePoint.

Data uit de omgevingen van klanten, bijvoorbeeld een Salesforce-omgeving, komt zo beschikbaar binnen het platform van Klue waar het verder wordt verwerkt. Voor de koppeling tussen de klantomgevingen en het Klue-platform wordt gebruikgemaakt van OAuth tokens. De aanvallers die Klue hackten wisten deze tokens te stelen en konden zo toegang krijgen tot de Salesforce-omgevingen en andere platforms van klanten. Vervolgens werden uit deze omgevingen en platforms data gestolen.

Onder de getroffen klanten bevinden zich meerdere it- en cybersecuritybedrijven waaronder Gong, Jamf, HackerOne, Insurity, OneTrust, Recorded Future, Snyk, Sprout Social, Tanium en LastPass. De aanval werd opgeëist door een groep die zichzelf Icarus noemt. De aanvallers dreigden de gestolen data te zullen publiceren tenzij er losgeld werd betaald.

In een bericht aan klanten meldt Klue nu dat de criminelen hebben laten weten dat ze de gestolen data van Klue-klanten zullen verwijderen. Verder stelt het marktonderzoeksbureau dat de website van Icarus offline is en het aanwijzingen heeft dat de criminelen inderdaad bezig zijn met het verwijderen van de gegevens. Of Klue de criminelen losgeld heeft betaald is niet bekend.

Reacties (2)
Vandaag, 15:11 door Anoniem
Of Klue de criminelen losgeld heeft betaald is niet bekend.

Het zou natuurlijk ook kunnen dat ze het gewoon heel erg lief hebben gevraagd. Misschien zijn het wel heel meelevende criminelen.
Tuurlijk is er betaalt, waarom zouden ze anders de data verwijderen?
Tenminste als ze dat ook echt doen.

Wel interessant lijstje bedrijven, die hebben blijkbaar hun supply chain risk management niet op orde.
One Trust = None Trust?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.