América del Norte
Klue
En un giro irónico de los acontecimientos, las propias empresas de ciberseguridad se han convertido en víctimas de un ataque a la cadena de suministro tras una filtración en la plataforma de inteligencia de mercado Klue.
Klue, proveedor de inteligencia de mercado con sede en Vancouver, reveló el 19 de junio que unos piratas informáticos robaron datos de un número no revelado de clientes en un ciberataque perpetrado entre el 11 y el 12 de junio. El incidente afectó a la integración de Klue con Salesforce, lo que provocó la filtración de datos de los entornos de Salesforce de varios clientes. Según la empresa, el atacante obtuvo acceso a través de unas credenciales heredadas que habían sido comprometidas, las utilizó para obtener tokens OAuth que conectaban a Klue con plataformas de terceros, entre ellas Salesforce, y a continuación accedió a los datos de los entornos de los clientes conectados a dichas plataformas. Cabe destacar que varias empresas de ciberseguridad se vieron afectadas, entre ellas HackerOne, Huntress, OneTrust y Snyk.
Klue afirmó que la intrusión se limitó a las instancias de Salesforce y no afectó a los propios sistemas de los clientes. Por su parte, el grupo de ciberdelincuentes Icarus ha reivindicado la autoría del ataque y ha declarado en su página web dedicada a la filtración de datos que publicará los datos robados si no se paga el rescate.
Cómo podría afectar a tu negocio
Este incidente pone de relieve una realidad cada vez más presente en el ámbito de la ciberseguridad: es posible que la brecha de seguridad que más perjudique a tu organización ni siquiera se produzca dentro de tu propio entorno. Una brecha de seguridad en un proveedor o prestador de servicios de confianza puede abrir una vía de acceso a los atacantes para que lleguen a los sistemas conectados, las aplicaciones o los datos confidenciales. Las organizaciones deben evaluar periódicamente los riesgos asociados a terceros, revisar y limitar los privilegios de acceso de los proveedores, supervisar las integraciones con plataformas externas y asegurarse de que los proveedores sigan prácticas de seguridad rigurosas. Mantener la visibilidad sobre la cadena de suministro en su conjunto está cobrando tanta importancia como proteger los sistemas internos.
