上週爆發的 Klue供應鏈攻擊事故 ,已有超過 10家公司 證實受到影響,導致他們存放在Salesforce平台的資料出現未經授權存取的現象,其中大部分是資安公司。如今有SaaS服務公司也受害。
根據 資安新聞網站SecurityWeek報導 ,本週產品體驗平台公司Pendo與雲端通訊服務廠商8×8皆傳出受害,Pendo於6月22日 發布部落格文章 表示,他們於6月14日接獲通報,未經授權的攻擊者入侵Pendo使用的Klue,並疑似取得存放於Salesforce平台的資料。根據他們的調查結果顯示,遭竊內容並非敏感資料,Pendo的產品平台未受影響,尚無客户產品資料、身分驗證憑證或技術資料遭未經授權存取或外洩的跡象。該公司已採取行因應,包括停用與撤銷Klue對Pendo所有系統的存取權限,以及與Salesforce合作取得更多事件記錄以進一步調查,並稽查所有與Salesforce整合的第三方應用程式等。
另一家公司8×8則是向美國證交所 提交8-K表單 通報此事,他們於6月13日得知未經授權的攻擊者與Salesforce整合的第三方應用程式Klue,從而得到存取權限,並從8×8的Salesforce系統竊得部分資料,相關的活動發生在6月11日至12日。駭客竊取公司現有、過去,以及潛在客户的敏感資訊,包括合約與機會資訊、銷售團體的筆記,以及客户聯絡資訊等。