Klue piraté : un identifiant oublié depuis 2022 a exposé les CRM Salesforce de ses clients
D'après Klue - communiqué officiel sur l'incident de sécurité, relayé par Le Big Data
Rédigé à partir de la source originale; chaque fait est vérifié contre le texte source.
À retenir
- Klue a détecté l'intrusion le 12 juin 2026 ; l'attaquant a exploité un identifiant hérité, émis en 2022 pour un projet pilote tiers et jamais révoqué.
- Cet identifiant a permis d'accéder à des jetons OAuth utilisés par Klue pour connecter ses clients à leurs propres services tiers, notamment Salesforce.
- Les données visées sont surtout des données commerciales et CRM des clients (contacts, comptes, notes de vente) - pas le contenu hébergé directement sur la plateforme Klue.
- Le groupe d'extorsion Icarus a revendiqué l'attaque et menacé de publier les données volées faute de rançon ; un second groupe aurait ensuite compromis Icarus lui-même.
- Klue affirme avoir révoqué les identifiants et jetons touchés, désactivé les intégrations concernées et prévenu les forces de l'ordre.
Pourquoi ça compte
L'incident illustre un risque croissant pour les organisations qui relient leurs outils SaaS entre eux : un simple identifiant technique oublié chez un fournisseur tiers peut ouvrir une brèche vers le CRM d'entreprises bien plus grandes et mieux défendues, sans jamais toucher leurs mots de passe ni leur authentification multifacteur.
Chiffre-clé
Selon SecurityWeek (juin 2026), environ 195 organisations clientes de Klue auraient potentiellement été touchées par cette fuite de données.
Action concrète
Si votre organisation utilise Klue avec Salesforce ou un autre CRM connecté, révoquez et renouvelez les jetons d'intégration Klue, passez en revue les journaux d'audit Salesforce autour du 11-12 juin 2026, et restez vigilant face aux tentatives d'hameçonnage ciblant les contacts commerciaux exposés.
Repères datés
- 2022 - L'identifiant plus tard compromis est émis pour un projet pilote tiers limité, puis reste actif après la fin du projet.
- 12 juin 2026 - Klue détecte une activité non autorisée sur ses systèmes et amorce son enquête.
- 23 juin 2026 - TechCrunch révèle que l'identifiant volé provenait d'un projet pilote de 2022 jamais révoqué.
Sources originale et média
Sources
- Klue - communiqué officiel sur l'incident de sécurité : Source primaire : mise à jour publiée par Klue sur l'incident.
- TechCrunch - enquête sur la brèche Klue : Reportage détaillant l'origine de l'identifiant compromis et les clients touchés.
- LeBigData - article relais (source de la fiche) : Article vulgarisé en français à l'origine de cette fiche.
- Relais média : Le Big Data →