Noord-Amerika
Klue
Door een ironische wending zijn cyberbeveiligingsbedrijven zelf het slachtoffer geworden van een aanval op de toeleveringsketen, na een inbreuk op het marktinformatieplatform Klue.
Klue, een in Vancouver gevestigde aanbieder van marktinformatie, heeft op 19 juni bekendgemaakt dat hackers tijdens een cyberaanval tussen 11 en 12 juni gegevens hebben gestolen van een niet nader genoemd aantal klanten. Het incident had gevolgen voor de Salesforce-integratie van Klue, wat leidde tot het weglekken van gegevens uit de Salesforce-omgevingen van meerdere klanten. Volgens het bedrijf kreeg de aanvaller toegang via gecompromitteerde verouderde inloggegevens. Hij gebruikte deze om OAuth-tokens te verkrijgen waarmee Klue verbinding maakte met platforms van derden, waaronder Salesforce, en kreeg vervolgens toegang tot gegevens binnen de klantomgevingen die met die platforms waren verbonden. Opvallend is dat verschillende cyberbeveiligingsbedrijven hierdoor werden getroffen, waaronder HackerOne, Huntress, OneTrust en Snyk.
Klue verklaarde dat de inbreuk beperkt bleef tot Salesforce-instanties en geen betrekking had op de eigen systemen van klanten. Ondertussen heeft de cybercriminaliteitsgroep Icarus de verantwoordelijkheid voor de aanval opgeëist en op haar lekwebsite verklaard dat zij de gestolen gegevens zal publiceren als er geen losgeld wordt betaald.
Welke gevolgen dit voor uw bedrijf zou kunnen hebben
Dit incident illustreert een steeds vaker voorkomend fenomeen op het gebied van cyberbeveiliging: de inbreuk die uw organisatie het meeste schade toebrengt, hoeft zich helemaal niet binnen uw eigen omgeving te voordoen. Een inbreuk bij een vertrouwde leverancier of dienstverlener kan aanvallers een weg banen om toegang te krijgen tot aangesloten systemen, applicaties of gevoelige gegevens. Organisaties moeten regelmatig de risico's van derden beoordelen, de toegangsrechten van leveranciers controleren en beperken, integraties met externe platforms monitoren en ervoor zorgen dat leveranciers strenge beveiligingsmaatregelen naleven. Inzicht houden in de bredere toeleveringsketen wordt net zo belangrijk als het beveiligen van interne systemen.
