市場情報平台 Klue 發生 OAuth 漏洞,導致名為「Icarus」的攻擊者竊取多家企業的 Salesforce CRM 資料,並展開持續性的勒索行動。此事件雖非直接針對一般民眾的詐騙,但屬於利用科技漏洞進行的企業資料竊取與勒索犯罪。
🔍 防詐解析
此案例中,攻擊者利用 OAuth 授權機制的漏洞,繞過傳統安全防護,直接竊取企業在 Salesforce 系統中的客戶關係管理資料,並以此作為籌碼進行勒索。這顯示現代企業若未妥善管理第三方應用程式的權限,極易成為攻擊跳板。一般企業在導入新工具或授權第三方服務時,往往忽視權限審視,導致敏感資料外洩。民眾與企業應定期審視應用程式權限,並啟用多因素認證以增強防護。
🚩 紅旗特徵
- •攻擊者利用 OAuth 授權機制進行非法存取
- •針對企業核心 CRM 資料進行大規模竊取
- •持續性的勒索行動而非單一事件
關鍵字
OAuth 漏洞Salesforce資料竊取勒索軟體Icarus
查看原始報導 ↗(BleepingComputer)
