вторник, 23 июня 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 24 июня 2026 г. в 00:22

Klue признала: хакеры использовали учетные данные 2022 года для кражи данных клиентов

Компания Klue, занимающаяся маркетинговыми исследованиями, подтвердила, что хакеры использовали учетные данные 2022 года, выданные для ограниченного пилотного проекта, чтобы похитить данные корпоративных клиентов, включая несколько компаний по кибербезопасности.

Foto: TechCrunch

Компания Klue, занимающаяся маркетинговыми исследованиями, заявила, что хакеры, взломавшие ее системы в начале июня, использовали учетные данные, датируемые 2022 годом, которые были частью ограниченного пилотного проекта. Эти данные не были отозваны после завершения проекта, что позволило злоумышленникам получить доступ к данным клиентов.

Взлом был обнаружен 12 июня, а Klue объявила о нем в прошлую пятницу. Хакеры получили доступ к системам Klue, где хранились токены OAuth, позволяющие получить доступ к данным клиентов, размещенным в других облачных хранилищах и базах данных. Среди пострадавших — производитель менеджеров паролей LastPass и несколько других компаний в сфере кибербезопасности.

Представитель Klue Кэти Берг сообщила TechCrunch, что расследование показывает: использованные хакерами учетные данные «изначально были предоставлены третьей стороне в 2022 году для ограниченного пилотного проекта». Однако компания не ответила на вопросы о цели пилотного проекта, его продолжительности или о том, какой третьей стороне были переданы данные. Неясно также, почему учетные данные не были отозваны после завершения пилота.

Klue не уточнила, какие именно учетные данные были украдены, ограничившись заявлением в блоге, что это были «устаревшие учетные данные, связанные с интеграционным сервисом». Компания также не сообщила, были ли это имя пользователя и пароль сотрудника, и считает ли она, что данные были украдены у третьей стороны, а не из ее собственных систем.

Klue проводит комплексную проверку управления учетными данными, контроля доступа поставщиков, возможностей мониторинга и процессов обеспечения безопасности развертывания. Группа хакеров, называющая себя Icarus, взяла на себя ответственность за взлом на своем сайте утечки данных и пригрозила опубликовать украденные данные, если не получит выкуп. Klue не сообщила, связывалась ли она с хакерами или планирует ли платить.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Технологии

Шейный вентилятор JisuLife по акции Prime Day – легкий и удобный для лета

Шейный вентилятор JisuLife, отличающийся легкостью и тихой работой, сейчас продается со скидкой в рамках Prime Day. Устройство весит около 9 унций, имеет пять скоростей и аккумулятор емкостью 4000 мАч, которого хватает на несколько часов на максимальной скорости.

Wired · 46 мин назад

Технологии

Oracle увольняет 21 000 сотрудников на фоне долгового финансирования ИИ

Oracle сократила 21 000 рабочих мест за год, одновременно планируя привлечь 45–50 миллиардов долларов на инфраструктуру ИИ, частично за счёт долга.

Ars Technica · 47 мин назад

Технологии

Superhuman приобретает стартап по обнаружению ИИ GPTZero

Компания Superhuman, образовавшаяся после того, как Grammarly купила почтовый сервис Superhuman и переименовала его, приобрела GPTZero – трёхлетний стартап по обнаружению ИИ, основанный выпускником Принстона Эдвардом Тианом. Сделка объединяет два инструмента обнаружения ИИ, и Superhuman отмечает, что 'два детектора ИИ лучше, чем один'.

TechCrunch · 47 мин назад