威脅情報公司ReliaQuest 、 雲端CRM廠商Salesforce 揭露應用程式Klue Battlecards遭到入侵的事故,駭客企圖藉此竊取用户在Salesforce存放的資料, 威脅情報公司Huntress首先表示他們受到影響 ,並公佈相關調查結果,後續有多家資安公司也公告證實受害。
根據6月22日 資安新聞網站SecurityWeek的報導 ,有9家資安公司針對Klue事故發出相關公告,這些公司是: HackerOne 、Huntress、 Insurity 、 Jamf 、 OneTrust 、 Recorded Future 、 Snyk 、 Sprout Social ,以及 Tanium 。這些受害公司的公告內容都提到,受影響的範圍僅有Salesforce執行個體,並未涉及其他的系統,旗下產品與應用系統正常運作。這些公司已切斷與Klue的整合,並著手調查及確認受影響的資料範圍。
值得留意的是,後續密碼管理服務廠商LastPass也於6月23日, 證實部分客户的聯絡和客户支援資料外洩 , 目前累計證實受害的資安廠商達到10家。