Ataque ao fornecedor Klue expôs dados de clientes do LastPass, mas a empresa garante que os cofres de senhas permanecem seguros.
O LastPass confirmou um vazamento de dados de seus clientes após um ataque cibernético direcionado ao seu fornecedor terceirizado, a Klue. Segundo a empresa, criminosos do grupo Icarus acessaram o backend do fornecedor e obtiveram tokens OAuth, que foram utilizados para invadir ambientes do Salesforce operados pelo LastPass. Entre as informações expostas estão nomes, endereços de e-mail, números de telefone e registros de histórico de suporte técnico. Apesar da gravidade da intrusão, o LastPass assegurou que os cofres de senhas dos usuários permanecem protegidos e não foram comprometidos. Como medida de contenção, a companhia invalidou os tokens de acesso indevidos e acionou as autoridades competentes. A empresa orienta seus clientes a manterem vigilância redobrada contra tentativas de phishing que possam utilizar os dados vazados para aplicar golpes.
23 jun, 17:15
23 jun, 13:15
23 jun, 12:37
22 jun, 11:07
2 jun, 13:42
Carregando comentários...