Salesforce отключила интеграцию Klue после кражи OAuth-токенов

Коллеги, хочу обратить внимание в сфере кибербезопасности: Salesforce отключила приложение Klue после инцидента с кражей OAuth-токенов, в результате которых похищены данные клиентов.
Что произошло: злоумышленник использовал устаревшие учётные данные Klue, получил OAuth-токены и через интеграции выгрузил записи из CRM.
Последствия: похищены контакты, коммерческие сообщения и данные продаж; по заявлениям пострадавших, платёжные и инженерные данные не затронуты.
Что сделано: Klue отозвала токены, убрала неавторизованный код и закрыла удалённый доступ; Salesforce временно отключила интеграцию.
Почему это важно: интеграции третьих сторон с широкими правами требуют усиленного мониторинга.
Какие у Вас практики по защите интеграций и мониторинга OAuth-токенов?
#кибербезопасность #OAuth #интеграции #CRM

