[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f224rx8dhnh7uo":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":20,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":27,"seoTitle":28,"seoTitleEn":29,"seoDescription":30,"seoDescriptionEn":29,"logoUrl":31,"isVerified":4,"isSensitive":4,"isSpamList":32,"isMalware":32,"company":33},"6a669c6d932e5f055682f97c","KlueOAuth2026","Klue OAuth 2026 Veri İhlali","klue-oauth-2026","klue.com","2026-06-11T00:00:00.000Z","2026-07-26T23:46:53.292Z","2026-07-29T21:48:21.372Z","Official notices from affected institutions","https:\u002F\u002Fklue.com\u002Fblog\u002Fcrowdstrike-investigation-summary-and-security-improvements",[15,17,18,19],"https:\u002F\u002Fklue.com\u002Fblog\u002Fan-update-on-recent-klue-security-incident","https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Fklue-oauth-breach-victim-list-grows-as-icarus-hackers-claim-attack\u002F","https:\u002F\u002Fklue.com\u002F",null,"unknown","accounts","Unknown",[25,26],"Third-party integration credentials","Authentication tokens","\u003Cp>\u003Cstrong>Klue 2026 OAuth tedarik zinciri veri ihlali\u003C\u002Fstrong>, şirketin üçüncü taraf entegrasyon hizmetinde yetkisiz kod çalıştırılması ve bağlantılı platform kimlik bilgilerinin toplanması olayını kapsar. Klue'nun yayımladığı inceleme özetine göre tehdit aktörü 11 Haziran 2026'da daha önce ele geçirilmiş bir GitHub kişisel erişim tokenını kullanarak entegrasyon hizmetine kod ekledi; Salesforce için OAuth erişim ve yenileme tokenları dâhil üçüncü taraf entegrasyon bilgilerini topladı. Toplam etkilenen müşteri, ortam, hesap veya token sayısı açıklanmadı ve üretimde bu olayla bağlantılı yerel kişi korpusu yoktur.\u003C\u002Fp>\n\n\u003Ch2>Olayın zaman çizelgesi ve kapsamı nedir?\u003C\u002Fh2>\n\u003Cp>Salesforce, 12 Haziran'da Klue API entegrasyon hizmetinden kaynaklanan şüpheli üçüncü taraf etkinliğini Klue'ya bildirdi. Klue aynı sabah etkilenen GKE podlarını ve ele geçirilmiş GitHub erişim tokenlarını devre dışı bıraktığını, OAuth kimlik bilgilerini döndürdüğünü açıkladı. 18 Haziran tarihli ilk şirket güncellemesi, saldırganın bazı bağlı müşteri ortamlarındaki verilere eriştiğini; buna karşılık Klue platformunda saklanan müşteri içeriğinin etkilendiğine dair kanıt bulunmadığını bildirdi.\u003C\u002Fp>\n\n\u003Cp>Klue, CrowdStrike'ın incelemeyi 30 Haziran'da tamamladığını ve 1 Temmuz'da sonuç özetini yayımladı. Bu özete göre entegrasyon hizmetiyle ilişkili sistemlerin dışında Klue sistemlerine erişim kanıtı veya 12 Haziran sonrasında Klue ortamında aktör etkinliği bulunmadı. İlk GitHub tokenının nasıl ele geçirildiği belirlenemedi. Bunlar yayımlanmış incelemenin sınırlarıdır; bağlı üçüncü taraf ortamlardaki her olası etkiyi yok sayan daha geniş bir sonuç değildir.\u003C\u002Fp>\n\n\u003Ch2>Hangi veri sınıfları destekleniyor?\u003C\u002Fh2>\n\u003Cp>Yapılandırılmış sınıflar “üçüncü taraf entegrasyon erişim bilgileri” ve “kimlik doğrulama tokenları” ile sınırlandırıldı. Resmî özet, ikinci sınıfın Salesforce OAuth erişim ve yenileme tokenlarını içerdiğini açıkça belirtir. Bu sınıflar her Klue müşterisinin, her bağlantının veya Klue platformundaki içeriğin etkilendiği anlamına gelmez. Ayrı kurumların sonraki bildirimleri kendi olay kayıtlarında tutulur; bu ana entegrasyon olayıyla birleştirilerek mükerrer sayaç oluşturulmaz.\u003C\u002Fp>\n\n\u003Cp>Klue; token döndürme ve pod kapatmaya ek olarak erişim kontrolleri, ağ bölümlendirmesi, gizli bilgi yönetimi, izleme ve entegrasyon yeniden etkinleştirme adımları açıkladı. Klue veya bağlı bir platformdan doğrudan bildirim alan kuruluşlar ilgili OAuth tokenlarını iptal edip yenilemeli, bağlı uygulama izinlerini ve 11–12 Haziran dönemindeki erişim günlüklerini kendi kapsamlarına göre incelemelidir. Bildirim almamış kullanıcılar için açıklanan kaynaklar kişi düzeyinde etkilenme sonucu kurmaya yeterli değildir.\u003C\u002Fp>","Klue 2026 OAuth Tedarik Zinciri Veri İhlali","","Klue 2026 olayında entegrasyon bilgileri ve OAuth tokenları etkilendi; şirket toplam kişi ya da hesap sayısı açıklamadı.","\u002Fuploads\u002Flogo\u002Fklue_com.svg",false,{"name":34,"sector":35,"country":36,"website":10,"websiteArchiveUrl":29,"websiteStatus":37,"websiteCheckedAt":38},"Klue","Software","Canada","active","2026-07-29T21:42:00.000Z"]