حصلت مجموعة قرصنة على الفضل في حدوث اختراق في مزود معلومات السوق Klue والذي سمح للمتسللين بسرقة مجموعات من البيانات من عملاء الشركة من الشركات، والتي تشمل بعضًا من أكبر الأسماء في مجال الأمن السيبراني.
قالت شركة Klue ومقرها فانكوفر، والتي تسمح للشركات بإجراء أبحاث السوق من خلال ربط بياناتها بأنظمتها، يوم الجمعة إن المتسللين سرقوا بيانات من عدد غير محدد من عملائها خلال هجوم إلكتروني قبل أسبوع. (تحتوي المدونة على رمز “noindex”، الذي يخبر محركات البحث بعدم إدراج الصفحة في نتائج البحث.)
وأعلنت مجموعة إيكاروس للجرائم الإلكترونية مسؤوليتها عن الاختراق، قائلة على موقع التسريب الخاص بها إنها ستنشر البيانات المسروقة يوم الاثنين إذا لم تدفع الشركة فدية المتسللين.
ولم تذكر Klue عدد المتأثرين من بين مئات عملائها. تقدمت العديد من الشركات لتأكيد سرقة بياناتها أثناء الهجوم، بما في ذلك Gong وJamf وHackerOne وInsurity وOneTrust وRecorded Future وSnyk وSprout Social وTanium.
هذا هو الأحدث في سلسلة من عمليات الاختراق واسعة النطاق التي يستهدف فيها المتسللون الشركات التي تمتلك مفاتيح قواعد البيانات السحابية الخاصة بشركات أخرى. ومن خلال اختراق شركات مثل Klue، يراهن المتسللون على أن اختراق نقطة فشل واحدة سيسمح لهم بسرقة البيانات من عدد كبير من المؤسسات في وقت واحد. خلال العام الماضي وحده، استهدف المتسللون بشكل متزايد موفري البرمجيات الوسيطة المماثلة، بما في ذلك Gainsight وSalesloft، للوصول إلى مئات بيانات الشركات.
وقال Klue إن المتسللين تمكنوا من الوصول إلى أنظمة الشركة في 12 يونيو باستخدام “بيانات اعتماد قديمة معرضة للخطر”، مثل كلمة المرور أو الرمز المميز، المرتبط بأداة التكامل التي تسمح للعملاء بربط البيانات السحابية الخاصة بشركتهم بحسابات Klue الخاصة بهم.
تمكن المتسللون من سرقة البيانات من سحابات عملاء Klue، مثل قواعد بيانات Salesforce. غالبًا ما تقوم الشركات بتخزين المعلومات الشخصية لعملائها في قواعد بيانات Salesforce، مما يجعلها هدفًا رئيسيًا.
تتضمن الكثير من البيانات المسروقة معلومات الاتصال التجارية، مثل الأسماء وعناوين البريد الإلكتروني وأرقام الهواتف والمسميات الوظيفية وبعض معلومات الحساب الخاصة بعملائها، وفقًا لمختلف الشركات المتضررة.
ليس من الواضح كيف حصل المتسللون على بيانات الاعتماد المخترقة، أو لماذا لم يكتشف Klue السرقة عاجلاً. وقد تم ربط عمليات اختراق جماعية مماثلة حديثة تنطوي على اختراق بيانات الاعتماد وإساءة استخدامها، كما حدث في Snowflake وTanStack، حيث قام موظفون عن غير قصد بتثبيت برامج ضارة لسرقة كلمات المرور على الأجهزة التي يستخدمونها في العمل.
وقالت Klue إنها استدعت شركة CrowdStrike للاستجابة للحوادث، وقامت بفصل عمليات التكامل الخاصة بها لمنع المزيد من الوصول إلى بيانات العملاء.
عندما اتصلت TechCrunch يوم الاثنين، لم يستجب جيسون سميث، الرئيس التنفيذي لشركة Klue، على الفور لطلب التعليق، أو الإجابة على أسئلة حول الحادث، بما في ذلك ما إذا كانت الشركة قد تلقت أي اتصال من المتسللين، مثل طلب فدية.
وقالت شركة Huntress، وهي إحدى الشركات الأمنية التي سُرقت بياناتها في الاختراق، في تقريرها عن الحادث إن المتسللين اتصلوا بها بمذكرة فدية باستخدام عنوان البريد الإلكتروني لشركة أسترالية، ومن المحتمل أن تكون خوادمها قد أسيء استخدامها في الحملة.
وفي يونيو/حزيران الماضي، قالت شركة Klue إنها تستعد لتسريح حوالي نصف موظفيها، أي حوالي 100 شخص، مع مضاعفة استثماراتها في الذكاء الاصطناعي. ليس من الواضح ما إذا كان تخفيض عدد الموظفين قد أدى إلى ثغرات أمنية في الشركة. ليس من الواضح من هو المسؤول عن الأمن السيبراني في الشركة، بخلاف سميث.
لا تقوم Klue حاليًا بإدراج أي شخص يشرف على الأمن السيبراني على صفحة القيادة التنفيذية الخاصة بها.
هل تعرف المزيد عن هجوم Klue الإلكتروني؟ هل أنتم شركة متأثرة بالانتهاك؟ نحن نحب أن نسمع منك. للتواصل مع Zack Whittaker بشكل آمن، تواصل عبر اسم مستخدم تطبيق Signal zackwhittaker.1337 أو عبر البريد الإلكتروني: zack.whittaker@techcrunch.com.
عندما تقوم بالشراء من خلال الروابط الموجودة في مقالاتنا، قد نكسب عمولة صغيرة. هذا لا يؤثر على استقلالنا التحريري.

