How AI is applied across API Evangelist and APIs.io. Read my AI disclosure →
API Evangelist API Evangelist
Discovery
Learnings
Guidance
Toolbox
Alignment
API Evangelist LLC

Technical Analysis of the Klue Attack: OAuth Abuse, Stale Integrations, and Salesforce Exfiltration

calendar_today June 25, 2026 person domain obsidian-security

A threat actor group called Icarus exploited a compromised Klue-Salesforce integration to steal millions of CRM records from multiple organizations. Attackers gained access through a stale legacy credential, inserted backdoor code, and leveraged OAuth tokens to exfiltrate data. The incident shows how over-permissioned third-party integrations create supply chain attack vectors.

open_in_new Read original post