6 min de lecture·Numerama·Amine Baba Aissa·22 juin 2026Cybersécurité8/10Élevé
Un groupe criminel affilié à Icarus a exploité un token OAuth actif dans Klue pour exfiltrer des données CRM de plusieurs entreprises de cybersécurité. L'attaque a débuté le 11 juin 2026 et a touché des acteurs majeurs comme HackerOne et Snyk. Klue a révoqué les tokens et suspendu ses intégrations.
« Un token suffit à ouvrir toutes les portes »
— Numerama
Que faut-il retenir ?
L'attaque a débuté le 11 juin 2026 via un identifiant actif dans Klue.
Neuf organisations confirmées affectées, dont HackerOne et Snyk.
Près de 1000 requêtes en 15 minutes via l'API REST de Salesforce.
Klue a détecté l'activité suspecte le 12 juin et révoqué les tokens.
Pourquoi cette nouvelle compte-t-elle ?
Cette attaque démontre la vulnérabilité des intégrations SaaS et des tokens OAuth non révoqués. Les professionnels de la cybersécurité doivent revoir leurs protocoles de sécurité pour éviter de telles exploitations. L'impact est élevé car des entreprises spécialisées en cybersécurité ont été ciblées.
Près de 1000 requêtes en 15 minutes via l'API REST de Salesforce
Public concerné : entreprises
Comment les entreprises peuvent-elles se protéger contre les attaques supply chain ?
Les entreprises doivent révoquer les tokens OAuth inutilisés et surveiller les activités suspectes sur leurs intégrations SaaS. Une revue régulière des accès tiers est essentielle pour limiter les risques.
Reçois chaque semaine le meilleur de l'actualité IA, directement dans ta boîte.
Pas de pourriel, désinscription en 1 clic.
✉️
Restez informé
Recevez nos sélections d'outils et articles directement dans votre boîte courriel.
🔐 Connexion rapide
Entrez votre courriel pour recevoir un code à 6 chiffres.
Pas besoin de mot de passe ni d'inscription. Entrez votre courriel, recevez un code par courriel, et c'est tout !
✓
Paramètres de confidentialité
Nous utilisons des témoins (cookies) pour assurer le bon fonctionnement du site, analyser le trafic et personnaliser le contenu. Vous pouvez gérer vos préférences ci-dessous.
Politique de confidentialité · Politique de cookies