Veille IA Veille IA sans buzz : pour stratèges québécois.
La veille

Attaque supply chain expose données CRM via Klue

Attaque supply chain expose données CRM via Klue

6 min de lecture · Numerama · Amine Baba Aissa · 22 juin 2026 Cybersécurité 8/10 Élevé
Attaque supply chain expose données CRM via Klue

Un groupe criminel affilié à Icarus a exploité un token OAuth actif dans Klue pour exfiltrer des données CRM de plusieurs entreprises de cybersécurité. L'attaque a débuté le 11 juin 2026 et a touché des acteurs majeurs comme HackerOne et Snyk. Klue a révoqué les tokens et suspendu ses intégrations.

« Un token suffit à ouvrir toutes les portes » — Numerama

Que faut-il retenir ?

  • L'attaque a débuté le 11 juin 2026 via un identifiant actif dans Klue.
  • Neuf organisations confirmées affectées, dont HackerOne et Snyk.
  • Près de 1000 requêtes en 15 minutes via l'API REST de Salesforce.
  • Klue a détecté l'activité suspecte le 12 juin et révoqué les tokens.

Pourquoi cette nouvelle compte-t-elle ?

Cette attaque démontre la vulnérabilité des intégrations SaaS et des tokens OAuth non révoqués. Les professionnels de la cybersécurité doivent revoir leurs protocoles de sécurité pour éviter de telles exploitations. L'impact est élevé car des entreprises spécialisées en cybersécurité ont été ciblées.

Près de 1000 requêtes en 15 minutes via l'API REST de Salesforce

Public concerné : entreprises

Comment les entreprises peuvent-elles se protéger contre les attaques supply chain ?

Les entreprises doivent révoquer les tokens OAuth inutilisés et surveiller les activités suspectes sur leurs intégrations SaaS. Une revue régulière des accès tiers est essentielle pour limiter les risques.

🔐 Connexion rapide

Entrez votre courriel pour recevoir un code à 6 chiffres.

Pas besoin de mot de passe ni d'inscription. Entrez votre courriel, recevez un code par courriel, et c'est tout !