Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Klue OAuth Saldırısı Büyüyor, Icarus Hırsızları İş Başında
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Klue OAuth Saldırısı Büyüyor, Icarus Hırsızları İş Başında

Siber Güvenlik

Acil: Klue OAuth Saldırısı Büyüyor, Icarus Hırsızları İş Başında

teknomers
Son güncelleme: 20 Haziran 2026 01:47
teknomers
Paylaş
Paylaş

Giriş

Klue, son zamanlarda bir güvenlik olayını doğrulayarak, tehdit aktörlerinin müşterilerinin Salesforce ortamlarına bağlanmak için kullandıkları OAuth tokenlarını çaldığını açıkladı. Bu saldırı, “Icarus” isimli yeni bir fidye grubu tarafından gerçekleştirildiği iddia edilmektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Icarus Grubu Sorumluluğu Üstlendi
  • Sonuç ve Aksiyon

Saldırı Nasıl Çalışıyor?

Bu olay, siber güvenlik firmaları Huntress ve ReliaQuest tarafından detaylandırılmıştır. Saldırganlar, Klue’nun Battlecards entegrasyonlarını kötüye kullanarak birden fazla organizasyondan Salesforce CRM verilerini çaldı. Klue CEO’su Jason Smith, 12 Haziran’da şirketin entegrasyon alt yapısında yetkisiz bir aktivite tespit ettiklerini belirtti.

Etkilenen Sistemler

Saldırgan, eski bir entegrasyon hizmetine ait bir kimlik bilgisi aracılığıyla sisteme erişim sağlayarak, Klue ile bazı üçüncü taraf platformlar (özellikle Salesforce) arasındaki OAuth tokenlarını elde etti. Bu süreçte aşağıdaki sistemler etkilenmiştir:

  • Klue Battlecards Entegrasyonları
  • Salesforce CRM
  • Birçok müşteri ortamı

Klue, olayın yalnızca üçüncü taraf entegrasyonlarıyla sınırlı olduğunu ve doğrudan Klue platformunda depolanan müşteri içeriklerinin etkilenmediğini belirtti.

Çözüm ve Korunma

Klue, olayın ardından etkilenmiş kimlik bilgilerini ve tokenları iptal ederek, yetkisiz kodları kaldırdı ve etkilenen entegrasyonları devre dışı bıraktı. Ayrıca, CrowdStrike ile iş birliği yaparak olayı araştırmaya ve güvenlik önlemlerini artırmaya başladı. ReliaQuest ve Huntress, saldırganların çalınan OAuth kimlik bilgileri aracılığıyla Klue entegrasyonlarından Salesforce ortamlarına erişim sağladıklarını belirtti.

Icarus Grubu Sorumluluğu Üstlendi

BleepingComputer ve Huntress, olayı önceki raporlarında Icarus fidye operasyonuna bağlamıştı. Tehdit aktörleri, bu saldırının sorumluluğunu üstlenerek, Klue ile bağlantılı diğer şirketlerin Salesforce hesaplarının da hedef alındığını belirttiler. Saldırganlar, Klue ve etkilenen organizasyonları, çalınan verilerin ifşa edilmesini önlemek amacıyla iletişime geçmeye zorladılar.

Diğer kurbanlar arasında Recorded Future, Tanium, ve Jamf gibi firmalar da bulunmaktadır. Bu olay, söz konusu firmaların Salesforce hesaplarından veri çalınmasıyla sonuçlanmış, ancak platformlar ve iç sistemler etkilenmemiştir.

Sonuç ve Aksiyon

Bu olay neticesinde çalınan iş iletişim bilgileri, olası dolandırıcılık ve sosyal mühendislik kampanyaları için kullanılabileceğinden, müşterilere dikkatli olmaları tavsiye edilmektedir. Okuyuculara önerilen önlemler:

  • Entegre sistemlere ait kimlik bilgilerini derhal güncelleyin.
  • Güvenlik güncellemelerini düzenli olarak uygulayın.
  • Aşırı izinleri kontrol edin ve gereksiz erişim yetkilerini kaldırın.
  • Veri ihlaline karşı müşteri bilgilerini koruyacak önlemler alın.

İlgili tüm sistem ve uygulamaların güvenliğini sağlamak, bu tür olayların önüne geçmenin en etkili yoludur.

Samsung, Hackerların Galaxy Kaynak Kodunu Sızmasından Sonra Veri İhlalini Onayladı
Fidye yazılımı saldırısı denizcilik devi DNV’yi vurdu
Bulut Uygulamaları Hâlâ Kullandıklarından Çok Daha Fazla Ayrıcalık Talep Ediyor
APT41 kötü amaçlı yazılım, gizli C2 iletişimi için Google Takvim’i kullanıyor.
Neredeyse ‘mükemmel’ Dosyasız Kötü Amaçlı Yazılım Milyonlarca Linux Sunucusunu Hedefliyor
ETİKETLENDİ:AcilBaşındaBüyüyorHırsızlarıIcarusişKlueOAuthsaldırısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Go robotaksileri ve satın almaları hedefliyor. İşte neden önemli
Sonraki Makale Teknolojide Devrim: Slay the Spire 2 Güncellemesi Geliyor!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Valve’ın Yeni Donanım Güncellemesi Tekrar Hayal Kırıklığına Sebep Oldu
Oyun
Çinli rakip CEO’su, Musk’a Fable 5 sınıfı AI modeli vaadinde bulundu
Donanım
Şifreleme, casus yazılım ve Mythos: Siber İhracat Kontrolünün İşe Yaramadığına Dair Tarihsel Kanıtlar
Genel
Teknolojide Devrim: Slay the Spire 2 Güncellemesi Geliyor!
Oyun
Go robotaksileri ve satın almaları hedefliyor. İşte neden önemli
Genel
ViewSonic VX2730D-4K: Hız, renk ve doğrulukta 4K oyun monitörü incelemesi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?