VMTech
Обсудить проект

Salesforce отключила интеграцию Klue после кражи OAuth-токенов

Salesforce отключила интеграцию Klue после кражи OAuth-токенов

Коллеги, хочу обратить внимание в сфере кибербезопасности: Salesforce отключила приложение Klue после инцидента с кражей OAuth-токенов, в результате которых похищены данные клиентов.

Что произошло: злоумышленник использовал устаревшие учётные данные Klue, получил OAuth-токены и через интеграции выгрузил записи из CRM.

Последствия: похищены контакты, коммерческие сообщения и данные продаж; по заявлениям пострадавших, платёжные и инженерные данные не затронуты.

Что сделано: Klue отозвала токены, убрала неавторизованный код и закрыла удалённый доступ; Salesforce временно отключила интеграцию.

Почему это важно: интеграции третьих сторон с широкими правами требуют усиленного мониторинга.

Какие у Вас практики по защите интеграций и мониторинга OAuth-токенов?

#кибербезопасность #OAuth #интеграции #CRM

Открытая аналитика
На сайте 0 просмотров
мин чтения 1 19.06.2026
В Instagram 3 просмотров
В Instagram 1 охват
Instagram

Salesforce отключила интеграцию Klue после кражи OAuth-токенов

Открыть публикацию в Instagram ↗