🔓 Украденные токены и двойное вымогательство: взлом Klue затронул десятки компаний
В июне 2026 года злоумышленники взломали платформу конкурентной разведки Klue через забытый токен доступа, что привело к компрометации инстансов Salesforce у десятков компаний. Хакеры внедрили код для кражи OAuth-токенов и выгрузили CRM-данные клиентов через доверенные интеграции. Среди пострадавших оказались такие компании, как HackerOne, Huntress, LastPass, BeyondTrust, Recorded Future, Snyk и Tanium.