Par : Paul Black, RSSI chez Tanium
Que s’est-il passé ?
Plus tôt cette semaine, Tanium a été informée que Klue, une plateforme tierce qui synchronise les données Battlecard et win/loss avec Salesforce via une intégration OAuth, a subi une faille de sécurité qui a permis d’exfiltrer les données CRM des clients de Klue, y compris Tanium, de Salesforce. Cette attaque de la chaîne d’approvisionnement a affecté plusieurs organisations.
L’équipe de sécurité Tanium a immédiatement pris des mesures correctives pour remédier au problème et renforcer nos défenses. D’après notre enquête, la partie non autorisée a obtenu l’ accès à nos données Salesforce. L’impact n’a affecté en aucune manière les produits ou l’infrastructure cloud de Tanium, et était contenu dans les données CRM dans l’environnement Salesforce de Tanium.
Quelles informations ont été impliquées ?
L’enquête de Tanium à ce jour indique que les informations d’assistance, les mots de passe et les données de sécurité client n’étaient pas impliqués. Les informations qui peuvent avoir été compromises comprennent les données du compte de vente, telles que les noms et valeurs des opportunités et d’autres messages liés aux ventes, ainsi que les coordonnées commerciales stockées dans Salesforce, telles que les noms, les intitulés de poste et les adresses e-mail, et dans certains cas, les numéros de téléphone, les coordonnées des réseaux sociaux et les adresses commerciales.
À l’heure actuelle, Tanium n’a aucune preuve que d’autres données de nos clients ont été consultées ou utilisées à mauvais escient.
Que faisons-nous ?
L’équipe de sécurité Tanium a pris les mesures suivantes pour contenir et résoudre le problème :
- S’est assuré que l’ intégration OAuth de Klue a été bloquée et que l’ accès aux données Salesforce de Tanium a été désactivé.
- Lancement d’une enquête approfondie pour s’assurer que tous les aspects de cet événement sont parfaitement compris et que toutes les mesures d’ atténuation supplémentaires qui peuvent être requises ont été identifiées et appliquées.
- S’est engagé directement auprès de la direction de Klue pour comprendre la cause profonde et confirmer le confinement.
Ce que nous vous recommandons de faire
Étant donné que les informations potentiellement exposées comprennent les noms, les adresses e-mail et les numéros de téléphone, Tanium recommande :
- Soyez attentif à l’hameçonnage et à l’ingénierie sociale. Si vous recevez des communications inattendues prétendant provenir de Tanium, vérifiez via vos contacts Tanium existants avant de prendre toute mesure. Tanium ne contactera jamais personne par téléphone pour demander un mot de passe ou toute autre information sécurisée.
- Signalez tout ce qui est suspect. Si vous recevez un message suspect faisant référence à Tanium ou à votre relation avec l’entreprise, veuillez le signaler immédiatement en utilisant les coordonnées ci-dessous.
Aucun mot de passe ou identifiant ne doit être réinitialisé suite à cet incident.
Pour plus d’informations
Si vous avez des questions ou des préoccupations, n’hésitez pas à contacter l’équipe d’assistance mondiale de Tanium à l’ adressehelp.tanium.com.
Pour en savoir plus sur ce que Tanium fait pour sécuriser nos données et celles de nos clients, veuillez consulter notre pageSécurité chez Tanium.
