市場調査会社Klueは、以前にそのシステムに侵入したハッカー組織であるIcarusと通信していたことを開示しました。 クライアントに送信されたアップデートでは、Klueクライアントから盗まれたデータが削除されたことを会社に示しました。 TechCrunchで見られるアップデートは、Icarusウェブサイトが現在アクセスできないことを言及しています。
第二のギャング。
しかし、この事件は終わらない。 Klue氏は、Icarusが別のハッカーグループが、影響を受けたクライアントから直接送金しようとすると述べた。
未名称のグループは、そのウェブサイトに全く影響を受け、そのデータがKlueから直接ではなく、Icarusから取り出されたと主張した企業のグループをリストしました。 グループはまた、企業が関わらず、ランサムを支払わなかった場合に、すべてのデータを解放するために脅迫しました。
Klue は、部分的なサンプルだけを持っていると言う.
最新のアップデートでは、Klue は Icarus によると、2 番目のグループは、クライアントの一部のサンプルしかなかったことを示しています。 Icarus は、Klue にグループを支払わないクライアントに通知するように要求しました。
同時に、Klueはクライアントがすでに2番目のグループに連絡していた場合、Klueは、実際に彼が主張したデータを保持していることを確認するために、データのランダムなサンプルを提供するように求められている。
古い文書へのパスポイント
以前、ハッカーが6月12日にシステムに入ったことを確認し、未公開のクライアントデータを盗まれ、影響を受けたクライアントが公開されていないことを確認しました。 Gong、Jamf、HackerOne、LastPass、OneTrust、Reded Future、Snyk、Taniumなど、クライアントが影響を受けたことを確認しました。
会社は、攻撃者が2022の第三者の証明書を使用していたことを先に述べました。 当初は、限定パイロットプロジェクトに使われていました。 Klueシステムにアクセスした後、ハッカーはOAuthトークンを盗み、関連するクラウドサービスやデータベースへのアクセスをさらに高めます。
古い証明書が元々割り当てられたか、過去4年間で取り消されなかった理由を説明したか、まだKlueは説明していません。
追加情報:TechCrunch は、Klue が ransom を支払ったか、Icarus がオフラインの特定の理由を確認することを独自に検証できないと述べています。
