América do Norte
Klue
Em uma reviravolta irônica, as próprias empresas de segurança cibernética se tornaram vítimas de um ataque à cadeia de suprimentos após uma violação na plataforma de inteligência de mercado Klue.
A Klue, empresa de inteligência de mercado sediada em Vancouver, divulgou em 19 de junho que hackers roubaram dados de um número não revelado de clientes em um ataque cibernético ocorrido entre 11 e 12 de junho. O incidente afetou a integração da Klue com o Salesforce, levando à exfiltração de dados dos ambientes do Salesforce de vários clientes. De acordo com a empresa, o invasor obteve acesso por meio de uma credencial legada comprometida, usou-a para obter tokens OAuth que conectavam a Klue a plataformas de terceiros, incluindo o Salesforce, e, em seguida, acessou dados nos ambientes dos clientes conectados a essas plataformas. Vale destacar que várias empresas de segurança cibernética foram afetadas, incluindo a HackerOne, a Huntress, a OneTrust e a Snyk.
A Klue afirmou que a invasão se limitou às instâncias do Salesforce e não envolveu os sistemas dos próprios clientes. Enquanto isso, o grupo de cibercriminosos Icarus assumiu a responsabilidade pelo ataque e declarou em seu site de vazamento que publicará os dados roubados caso o resgate não seja pago.
Como isso poderia afetar sua empresa
Esse incidente destaca uma realidade cada vez mais presente na segurança cibernética: a violação que mais prejudica sua organização pode nem ter ocorrido dentro do seu próprio ambiente. Uma violação na segurança de um fornecedor ou prestador de serviços de confiança pode criar uma via de acesso para que invasores alcancem sistemas, aplicativos ou dados confidenciais conectados. As organizações devem avaliar regularmente os riscos relacionados a terceiros, revisar e limitar os privilégios de acesso dos fornecedores, monitorar as integrações com plataformas externas e garantir que os fornecedores sigam práticas de segurança robustas. Manter a visibilidade sobre toda a cadeia de suprimentos está se tornando tão importante quanto proteger os sistemas internos.
