Passer au contenu principal
Tanium Blog

Mise à jour de sécurité : la réponse de Tanium à la violation de Klue qui a permis l’exfiltration de données de Salesforce

Par : Paul Black, RSSI chez Tanium

Que s’est-il passé ?

Plus tôt cette semaine, Tanium a été informée que Klue, une plateforme tierce qui synchronise les données Battlecard et win/loss avec Salesforce via une intégration OAuth, a subi une faille de sécurité qui a permis d’exfiltrer les données CRM des clients de Klue, y compris Tanium, de Salesforce. Cette attaque de la chaîne d’approvisionnement a affecté plusieurs organisations.

L’équipe de sécurité Tanium a  immédiatement  pris des mesures correctives pour remédier au problème et renforcer nos défenses. D’après notre enquête, la partie non autorisée a  obtenu l’ accès à nos données Salesforce. L’impact n’a affecté en aucune  manière les produits ou l’infrastructure cloud de Tanium, et  était contenu  dans les données  CRM dans l’environnement Salesforce de Tanium.

Quelles informations ont été impliquées ?

L’enquête de Tanium à ce jour indique que les informations d’assistance, les mots de passe et les données de sécurité client n’étaient pas impliqués. Les informations qui peuvent avoir été compromises comprennent les données du compte de vente, telles que les noms et valeurs des opportunités et d’autres messages liés aux ventes, ainsi que les coordonnées commerciales stockées dans Salesforce, telles que les noms, les intitulés de poste et les adresses e-mail, et dans certains cas, les numéros de téléphone, les coordonnées des réseaux sociaux et les adresses commerciales.

À l’heure actuelle, Tanium n’a aucune  preuve que d’autres données de nos clients ont été consultées ou utilisées à mauvais escient.

Que faisons-nous ?

L’équipe de sécurité  Tanium a pris les mesures  suivantes pour  contenir  et résoudre le problème :

  • S’est assuré que l’ intégration  OAuth de  Klue  a été bloquée  et que l’ accès aux données Salesforce de Tanium a été désactivé.
  • Lancement d’une enquête approfondie pour s’assurer que tous les aspects de cet événement sont parfaitement compris et que toutes les mesures d’ atténuation  supplémentaires qui peuvent être  requises  ont été  identifiées  et appliquées.
  • S’est engagé directement auprès de la direction de Klue pour comprendre la cause profonde et confirmer le confinement.

Ce que  nous vous recommandons de faire

Étant donné que les  informations  potentiellement exposées comprennent les noms, les adresses e-mail et les numéros de téléphone,  Tanium recommande :

  • Soyez attentif à l’hameçonnage et à l’ingénierie sociale. Si vous recevez des communications inattendues prétendant provenir de Tanium, vérifiez via vos contacts Tanium existants avant de prendre toute mesure. Tanium ne contactera jamais personne par téléphone pour demander un mot de passe ou toute autre information sécurisée.
  • Signalez tout ce qui est suspect. Si vous recevez un message suspect faisant référence à Tanium ou à votre relation avec l’entreprise, veuillez le signaler immédiatement en utilisant les coordonnées ci-dessous.

Aucun mot de passe ou identifiant ne doit être réinitialisé  suite à  cet incident.

Pour plus d’informations

Si vous avez des questions ou des préoccupations, n’hésitez pas à contacter l’équipe d’assistance  mondiale de  Tanium à l’ adressehelp.tanium.com.

Pour en savoir plus sur ce que Tanium fait pour sécuriser nos données et celles de nos clients, veuillez consulter  notre  pageSécurité chez Tanium.