Veille IA Veille IA sans buzz : pour stratèges québécois.
La veille

Klue piraté : un identifiant oublié depuis 2022 a exposé les CRM Salesforce de ses clients

2 min de lecture · Le Big Data · 24 juin 2026 · Cybersécurité · Pertinence : élevée
Vérifié par la rédaction de laveille.ai le . Notre méthodologie

D'après Klue - communiqué officiel sur l'incident de sécurité, relayé par Le Big Data

Klue piraté : un identifiant oublié depuis 2022 a exposé les CRM Salesforce de ses clients

Rédigé à partir de la source originale; chaque fait est vérifié contre le texte source.

À retenir

  • Klue a détecté l'intrusion le 12 juin 2026 ; l'attaquant a exploité un identifiant hérité, émis en 2022 pour un projet pilote tiers et jamais révoqué.
  • Cet identifiant a permis d'accéder à des jetons OAuth utilisés par Klue pour connecter ses clients à leurs propres services tiers, notamment Salesforce.
  • Les données visées sont surtout des données commerciales et CRM des clients (contacts, comptes, notes de vente) - pas le contenu hébergé directement sur la plateforme Klue.
  • Le groupe d'extorsion Icarus a revendiqué l'attaque et menacé de publier les données volées faute de rançon ; un second groupe aurait ensuite compromis Icarus lui-même.
  • Klue affirme avoir révoqué les identifiants et jetons touchés, désactivé les intégrations concernées et prévenu les forces de l'ordre.

Pourquoi ça compte

L'incident illustre un risque croissant pour les organisations qui relient leurs outils SaaS entre eux : un simple identifiant technique oublié chez un fournisseur tiers peut ouvrir une brèche vers le CRM d'entreprises bien plus grandes et mieux défendues, sans jamais toucher leurs mots de passe ni leur authentification multifacteur.

Chiffre-clé

Selon SecurityWeek (juin 2026), environ 195 organisations clientes de Klue auraient potentiellement été touchées par cette fuite de données.

Action concrète

Si votre organisation utilise Klue avec Salesforce ou un autre CRM connecté, révoquez et renouvelez les jetons d'intégration Klue, passez en revue les journaux d'audit Salesforce autour du 11-12 juin 2026, et restez vigilant face aux tentatives d'hameçonnage ciblant les contacts commerciaux exposés.

Repères datés

Sources originale et média

Sources

🔐 Connexion rapide

Entrez votre courriel pour recevoir un code à 6 chiffres.

Pas besoin de mot de passe ni d'inscription. Entrez votre courriel, recevez un code par courriel, et c'est tout !