Daily Journal
Daily Journal

LastPass sofre vazamento de dados após ataque à parceira Klue

Dados pessoais e registros de suporte da LastPass foram expostos após uma invasão na plataforma canadense Klue, parceira da empresa de senhas.

Daily Journal
||
23/06 às 12:37 · atualizado 13:32

Pontos principais

  • O incidente de segurança foi causado por uma violação de dados na empresa canadense Klue.
  • Informações pessoais e registros de suporte técnico de clientes da LastPass foram acessados indevidamente.
  • A LastPass iniciou o processo de notificação aos usuários afetados após confirmar a extensão do vazamento.
  • Este é o segundo incidente de segurança relevante envolvendo a base de clientes da LastPass nos últimos anos.
  • O caso reforça os riscos de segurança associados à cadeia de suprimentos e parcerias tecnológicas.

A LastPass confirmou que dados pessoais e registros de suporte ao cliente foram comprometidos após um ataque cibernético sofrido pela Klue, empresa canadense de pesquisa de mercado que atua como parceira tecnológica. A empresa de gerenciamento de senhas informou que já iniciou o processo de notificação aos usuários afetados, conforme reportado inicialmente pelo jornalista Zack Whittaker no TechCrunch. Este episódio marca o segundo incidente de segurança significativo envolvendo a base de clientes da LastPass em um curto período, gerando preocupações sobre a proteção de dados sensíveis em serviços de gestão de credenciais.

O caso destaca a vulnerabilidade das empresas diante de falhas em sistemas de terceiros, um risco crescente na cadeia de suprimentos de software. A dependência de parceiros externos para operações de suporte e infraestrutura amplia a superfície de ataque, exigindo que companhias de tecnologia reforcem seus protocolos de auditoria em toda a sua rede de fornecedores.

Tópicos relacionados

Comentários

Carregando comentários...