Η πρόσφατη παραβίαση της πλατφόρμας πληροφοριών αγοράς Klue αποκτά νέα και ακόμη πιο ανησυχητική διάσταση. Παρότι η εταιρεία ανακοίνωσε ότι η ομάδα χάκερ Icarus, η οποία ευθύνεται για την αρχική επίθεση, συνεργάζεται πλέον με την εταιρεία και βρίσκεται στη διαδικασία διαγραφής των κλεμμένων δεδομένων, μια δεύτερη εγκληματική ομάδα εμφανίστηκε αιφνιδιαστικά, ισχυριζόμενη ότι έχει στην κατοχή της αντίγραφα των ίδιων αρχείων.

Σύμφωνα με ιδιωτική ενημέρωση που απέστειλε η Klue στους πελάτες της, οι νέοι δράστες επιχειρούν να εκβιάσουν άμεσα τις επηρεαζόμενες επιχειρήσεις, απειλώντας με δημοσιοποίηση των δεδομένων σε περίπτωση μη καταβολής λύτρων.
Η Icarus υπόσχεται διαγραφή των δεδομένων
Σε επικοινωνία με τους πελάτες της, η Klue αποκάλυψε ότι βρίσκεται σε ανοιχτή γραμμή με την ομάδα Ιcarus, η οποία παραβίασε τα συστήματά της στις 12 Ιουνίου. Οι επιτιθέμενοι απέκτησαν πρόσβαση εκμεταλλευόμενοι ένα παλιό διαπιστευτήριο που παρέμενε ενεργό από το 2022.
Δείτε επίσης: Ομάδα χάκερ ισχυρίζεται ότι παραβίασε τη Novo Nordisk και ζήτησε 25 εκατ. δολάρια
Η εταιρεία υποστηρίζει ότι η Icarus την ενημέρωσε πως έχει ήδη ξεκινήσει διαδικασία διαγραφής των δεδομένων που απέσπασε από τα πληροφοριακά της συστήματα. Παράλληλα, ο ιστότοπος της ομάδας παραμένει εκτός λειτουργίας, γεγονός που, σύμφωνα με την Klue, αποτελεί ένδειξη ότι η διαδικασία βρίσκεται σε εξέλιξη.
Ωστόσο, στον χώρο της κυβερνοασφάλειας, τέτοιες διαβεβαιώσεις αντιμετωπίζονται με ιδιαίτερη επιφύλαξη. Δεν υπάρχει ουσιαστικός τρόπος να επιβεβαιωθεί ότι τα δεδομένα έχουν πράγματι διαγραφεί ή ότι δεν έχουν ήδη αντιγραφεί και διαμοιραστεί σε άλλες εγκληματικές ομάδες.
Μια δεύτερη ομάδα περιπλέκει την κατάσταση
Το μεγαλύτερο πρόβλημα προέκυψε όταν η ίδια η Ιcarus ενημέρωσε την Klue ότι μια δεύτερη ομάδα χάκερ απέκτησε πρόσβαση στα κλεμμένα αρχεία, εκμεταλλευόμενη λάθος που φέρεται να έκανε ο χειριστής της αρχικής επίθεσης.
Οι νέοι δράστες δημοσίευσαν στον δικό τους ιστότοπο λίστα με τις εταιρείες που υποστηρίζουν ότι επηρεάστηκαν από το περιστατικό και προχώρησαν σε ξεκάθαρες απειλές εκβιασμού.
Σύμφωνα με τους ισχυρισμούς τους, συνολικά 195 πελάτες της Klue έχουν επηρεαστεί από την παραβίαση. Παράλληλα, υποστήριξαν ότι η Klue κατέβαλε χρηματικό ποσό στον αρχικό διαχειριστή της Ιcarus, ο οποίος περιγράφεται ως έφηβος που βρίσκεται στο Ηνωμένο Βασίλειο. Η πληροφορία αυτή δεν έχει επιβεβαιωθεί ανεξάρτητα.
Δείτε επίσης: LastPass: Παραβίαση δεδομένων μέσω του Klue supply chain attack

Οι γνωστές εταιρείες που βρέθηκαν στο στόχαστρο
Η παραβίαση έχει ήδη δημιουργήσει μια εκτεταμένη λίστα θυμάτων, στην οποία περιλαμβάνονται γνωστές εταιρείες τεχνολογίας και κυβερνοασφάλειας, όπως οι LastPass, HackerOne, Snyk, Gong, Jamf, OneTrust, Recorded Future, Sprout Social και Tanium.
Το περιστατικό αναδεικνύει ένα φαινόμενο που κυριαρχεί στις κυβερνοεπιθέσεις του 2026: τις επιθέσεις στην αλυσίδα εφοδιασμού. Αντί να επιτεθούν απευθείας στους τελικούς στόχους, οι κυβερνοεγκληματίες παραβίασαν έναν εξωτερικό συνεργάτη που διέθετε διακριτικά OAuth και δικαιώματα πρόσβασης σε περιβάλλοντα Salesforce πελατών του.
Πρόκειται για μια ιδιαίτερα αποτελεσματική τακτική, καθώς ένα μόνο αδύναμο σημείο μπορεί να ανοίξει την πόρτα σε δεκάδες ή ακόμη και εκατοντάδες οργανισμούς ταυτόχρονα.
Klue: Ένα παλιό διαπιστευτήριο έγινε η αιτία της κρίσης
Η Klue είχε αποκαλύψει νωρίτερα ότι η αρχική πρόσβαση επιτεύχθηκε μέσω ενός credential που είχε δημιουργηθεί το 2022 στο πλαίσιο ενός περιορισμένου πιλοτικού προγράμματος.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Αν και η συγκεκριμένη ενσωμάτωση εγκαταλείφθηκε, το πιστοποιητικό δεν ανακλήθηκε ποτέ και παρέμεινε ενεργό για περίπου τέσσερα χρόνια. Η εταιρεία δεν έχει διευκρινίσει ποιος είχε αναλάβει τη διαχείρισή του ούτε γιατί δεν αφαιρέθηκε εγκαίρως.
Δείτε επίσης: Η μεγαλύτερη τράπεζα της Αυστραλίας αναφέρει αυξημένα κόστη και εργασιακή ακαταστασία λόγω AI
Το περιστατικό αναδεικνύει ένα από τα μεγαλύτερα προβλήματα της σύγχρονης κυβερνοασφάλειας: τα ξεχασμένα διαπιστευτήρια και οι ανενεργές ψηφιακές «πόρτες» που παραμένουν ανοιχτές επί χρόνια, αποτελώντας ιδανικό στόχο για επιτιθέμενους.

Γιατί οι παραβιάσεις δεν τελειώνουν ποτέ πραγματικά
Η υπόθεση της Klue αποδεικνύει ότι μια κυβερνοεπίθεση δεν ολοκληρώνεται τη στιγμή που εντοπίζεται ο αρχικός εισβολέας. Τα κλεμμένα δεδομένα συχνά αντιγράφονται, πωλούνται ή διαμοιράζονται μεταξύ διαφορετικών εγκληματικών ομάδων, δημιουργώντας έναν συνεχή κύκλο εκβιασμών και απειλών.
Παρά τις διαβεβαιώσεις της Icarus περί διαγραφής των αρχείων, οι πελάτες της Klue εξακολουθούν να βρίσκονται αντιμέτωποι με μια δύσκολη πραγματικότητα: κανείς δεν μπορεί να γνωρίζει με βεβαιότητα πόσα αντίγραφα των δεδομένων εξακολουθούν να κυκλοφορούν και ποιος τα κατέχει σήμερα. Αυτό ακριβώς καθιστά τις σύγχρονες επιθέσεις στην εφοδιαστική αλυσίδα μία από τις μεγαλύτερες προκλήσεις για την παγκόσμια επιχειρηματική κοινότητα.
