Amérique du Nord
Klue
Ironie du sort, ce sont les entreprises de cybersécurité elles-mêmes qui ont été victimes d'une attaque par la chaîne d'approvisionnement à la suite d'une faille de sécurité sur la plateforme d'informations de marché Klue.
Klue, un fournisseur de veille stratégique basé à Vancouver, a révélé le 19 juin que des pirates informatiques avaient dérobé des données appartenant à un nombre non précisé de clients lors d’une cyberattaque survenue entre le 11 et le 12 juin. L’incident a affecté l’intégration de Klue à Salesforce, entraînant l’exfiltration de données depuis les environnements Salesforce de plusieurs clients. Selon l’entreprise, le pirate a obtenu l’accès grâce à un identifiant hérité compromis, l’a utilisé pour obtenir des jetons OAuth reliant Klue à des plateformes tierces, dont Salesforce, puis a accédé aux données au sein des environnements clients connectés à ces plateformes. Il convient de noter que plusieurs entreprises spécialisées dans la cybersécurité ont été touchées, notamment HackerOne, Huntress, OneTrust et Snyk.
Klue a précisé que l'intrusion s'était limitée aux instances Salesforce et n'avait pas touché les systèmes des clients. Par ailleurs, le groupe de cybercriminels Icarus a revendiqué la responsabilité de l'attaque et a déclaré sur son site de divulgation qu'il publierait les données volées si aucune rançon n'était versée.
En quoi cela pourrait-il avoir un impact sur votre entreprise ?
Cet incident met en évidence une réalité de plus en plus courante en matière de cybersécurité : la violation qui porte le plus gravement atteinte à votre organisation peut ne pas se produire du tout au sein de votre propre environnement. Une compromission chez un fournisseur ou prestataire de services de confiance peut ouvrir la voie aux attaquants pour accéder à des systèmes, des applications ou des données sensibles connectés. Les entreprises doivent régulièrement évaluer les risques liés aux tiers, examiner et limiter les privilèges d’accès des fournisseurs, surveiller les intégrations avec des plateformes externes et s’assurer que les fournisseurs respectent des pratiques de sécurité rigoureuses. Maintenir une visibilité sur l’ensemble de la chaîne d’approvisionnement devient tout aussi important que la sécurisation des systèmes internes.
