El acceso es del 12 de junio. Klue habla el 19. TechCrunch lo cuenta el 22. No hay zero-day: hay una credencial legacy de una integración. Con esa clave, alguien copia datos de las nubes de clientes —Salesforce— que Klue tocaba para hacer inteligencia competitiva.

El impacto confirmado incluye a Gong, Jamf, HackerOne, Recorded Future, Snyk, Tanium y otros. Son, casi todos, empresas de ciberseguridad o de la tubería SaaS que vende a ciberseguridad. El proveedor de “competitive intel” se convierte en el lateral movement de media docena de tenants.

La misma película que Salesloft y Gainsight

No es un caso aislado. Es el siguiente eslabón de la cadena que ya vimos con integraciones Salesforce (Salesloft/Gainsight y el resto de la temporada de OAuth robado). Una app con permiso amplio y una clave que nadie rotó.

La fuente es delgada: principalmente TechCrunch y el comunicado de Klue. No hay 8-K de las víctimas ni dump público autenticado en lo que cubrimos. El hecho sólido es el perímetro que Klue admite y los nombres que han salido a confirmar impacto.

Fuentes