カナダのマーケットリサーチ会社であるKlueは、ハッカーが過去の証明書を使用したことを開示しました。この月は2022年までに、システムからのアクセス権を取得し、複数のビジネスクライアントからデータを盗むことができます。 パスワード管理会社LastPassとサイバーセキュリティ事業の件数の影響を受けました。

古いバウチャーを借りてシステムにアクセスします。

Klue は、この証明書が 2022 年に限定されたパイロットプロジェクトで初めて第三者に提供されていたことを述べています。 同社によると、調査のこの段階では、攻撃者が侵攻を遂行したこの証明書を通した。

しかし、Klueは、証明書の受取人の特定の目的、期間、またはアイデンティティを述べませんでした。 同様に、パイロットが終了した後に証明書が撤退されていない理由は、同社は説明していませんでした。

クライアントクラウドデータがさらにロードダウン

開示によると、6月12日(火)に異常を発症し、先週の公開事件をした。 ハッカーがKlueシステムに入ったとき、クライアントの ' s 外部クラウドサービスとデータベースを接続するために使用される OAuth トークンを取得し、関連するデータをダウンロードし、影響を受けた企業への遠慮の脅威を送信します。

一部のクライアントには、LastPass および複数のサイバーセキュリティ企業が含まれます。 Icarus と呼ばれるハッカー組織は、データリークのウェブサイト上の攻撃を主張し、ランサムが支払われなかった場合、盗まれたデータを開示することを脅迫しました。

  • Klueは6月12日に侵入を発見しました。
  • 2022年に戻る使用された文書の日付
  • クライアント関連の Oouth トークンを取得

証明書のソースと管理は間違いなく残っています

Klueは、ブログで「統合サービスに関するレガシー文書」としてのみ説明していますが、従業員のアカウントコードやアクセスバウチャーの他のタイプであるかを示すものではありません。 証明書が第三者から漏れているか、Klue ' s 独自のシステムから直接盗まれたか否かは、Nor は会社の状態をします。

これらの詳細は、攻撃経路の縮小と内部セキュリティ制御の外部判断にも影響します。 証明書は数年前に遡るので、事故はオフラインプロセスに関する質問や、歴史的なアクセス権の管理を提起しました。

当社は、アクセス制御を見直していると述べています。

Klueは、問題はまだ調査中であり、バウチャー管理、ベンダーアクセス制御、監視能力および展開セキュリティプロセスの包括的な見直しが始まったことを指摘しました。

報告書の出版物の時点で、Klueはハッカーや彼がランサムの支払いを検討していたことを開示していたかどうかについて連絡していたかどうかを示していませんでした。