Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Klue OAuth İhlali ‘Icarus’ Salesforce Veri Hırsızlığına Bağlandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Klue OAuth İhlali ‘Icarus’ Salesforce Veri Hırsızlığına Bağlandı

Siber Güvenlik

Acil: Klue OAuth İhlali ‘Icarus’ Salesforce Veri Hırsızlığına Bağlandı

teknomers
Son güncelleme: 18 Haziran 2026 18:09
teknomers
Paylaş
Paylaş

Klue İle İlgili Veri İhlali: Icarus Grubunun Saldırısı

Market intelligence platformu Klue, “Icarus” olarak bilinen tehdit aktörleri tarafından gerçekleştirilen bir OAuth ihlaliyle karşı karşıya kaldı. Bu saldırı sonucu birçok organizasyonun Salesforce CRM verileri çalındı ve bu organizasyonlar yeni kurulan bu siber suç grubunun sürekli bir tecavüz kampanyasıyla karşı karşıya kaldı.

Contents
  • Klue İle İlgili Veri İhlali: Icarus Grubunun Saldırısı
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

ReliaQuest tarafından sağlanan bilgilere göre, saldırganlar Klue Battlecards entegrasyon hizmeti hesaplarına erişim sağladı ve müşteri Salesforce örnekleri ile ilişkili OAuth belirteçlerini kullanarak veri çaldılar. Araştırmacılar, saldırganların OAuth belirteçlerini ürettiğini ve ardından Salesforce’un REST API’sini yaklaşık 24 saat boyunca sorgulamak için otomatik Python betikleri kullandıklarını gözlemlediler.

Saldırı şu aşamalardan oluşmuştur:

  • Kuruluşun Salesforce örneklerinin keşfi, ‘/services/data/v59.0/sobjects’ uç noktasında başladı.
  • Veri sızdırma işlemi, ‘/services/data/v59.0/query’ kullanılarak gerçekleştirildi.
  • Bir kuruluş için, saldırganlar ilk olarak Salesforce nesnelerini haritalamaya çalıştı ve değerli nesneleri tanımladı.
  • Bundan sonra, mevcut hedeflere yönelik hızla hareket ettiler ve 15 dakika içinde neredeyse bin sorgu yaptılar.

Saldırı yöntemleri, daha önce ShinyHunters grubunun gerçekleştirdiği üçüncü taraf Salesforce entegrasyon veri hırsızlığı saldırılarına benzemektedir. Ancak bu saldırıların Icarus grubuna ait olduğu öğrenilmiştir.

Etkilenen Sistemler

Saldırının hedef aldığı sistemler:

  • Salesforce
  • Klue Battlecards uygulaması
  • HubSpot
  • SharePoint
  • Zoom
  • Gong
  • Chorus
  • Clari
  • Google Drive
  • Slack

Salesforce, Klue Battlecards uygulaması ile olan bağlantıyı, ihlal araştırması sırasında sonlandırmıştır. Bu süreçte, organizasyonların uygulama aracılığıyla Salesforce’a erişimlerinin olmayacağı duyurulmuştur.

Çözüm ve Korunma

Böyle bir saldırıya karşı alınabilecek önlemler:

  • Salesforce ve ilişkili SaaS günlüklerini inceleyin.
  • Çalınan OAuth belirteçlerini iptal edin ve değiştirin.
  • Aktif oturumları sonlandırın.
  • Salesforce günlüklerini, sıradışı API etkinliği için kontrol edin.
  • Şu IP adresleriyle ilgili etkinlikleri izleyin:
    138.226.246.94
212.86.125.24
213.111.148.90
94.154.32.160

Kullanıcıların, yukarıdaki adımları dikkatlice takip etmesi ve güvenlik önlemlerini güçlendirmesi büyük önem taşımaktadır.

Sonuç olarak, organizasyonların Salesforce verilerini korumak için derhal Güncellemeler yapması, şüpheli oturumları kapatması ve mevcut yapılandırmalarını gözden geçirmesi gerekmektedir. Unutulmamalıdır ki, siber güvenlik sürekli olarak güncellenmesi ve iyileştirilmesi gereken bir alandır.

Kryptowire, USVP ve Crosslink Capital’den Finansman Aldı
Havelsan Diyalog Video Konferans Sistemi Geliştirdi
Güvenlik Eğitiminizi Sabote Edebilecek Üç Yaygın Hata
Google Mesajları, MLS Protokolü ile Platformlar Arası Uçtan Uca Şifreleme Elde Ediyor
AB, Hamas saldırılarının ardından yasa dışı içerik ve dezenformasyon nedeniyle Elon Musk’un X’ine acil uyarıda bulundu
ETİKETLENDİ:AcilbağlandıHırsızlığınaIcarusihlaliKlueOAuthSalesforceVeri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google Takvim Etkinlikler için Daha Fazla Renk Seçeneğine Kavuştu
Sonraki Makale Acil: Microsoft, USB LNK Solucanı ile Windows Clipper Malware Saldırısını Açıklıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple Brezilya’da App Store’u Yeni Rekabete Açtı
Genel
Acil: Polisiye, Evil Corp’a Bağlı 15,000 SocGholish Sitesini Temizledi
Siber Güvenlik
Roku’nun Geleceği İçin Beş Tahmin: Aydınlatmadan Spor Dünyasına Geçiş
Liste
Silicon Valley’de Zenginliğin Yeni Tanımı: Elite Finansal Danışmanlar Ne Diyor?
Genel
Teknoloji çalışanları için 5M’lik savaş bıçaklı mücadele
Yapay Zeka
2026’nın En İyi USB Şarj Cihazları: Test Edilen Seçimlerimiz
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?