LastPass обнаружил утечку данных на платформе Klue 12 июня

12 июня компания LastPass выявила хакерский доступ к токенам OAuth, хранящимся в системе партнёра Klue, и сообщила о мерах по их замене.

LastPass обнаружил утечку данных на платформе Klue 12 июня

12 июня LastPass обнаружил, что злоумышленники получили токены OAuth, хранённые в партнёрской системе Klue, и использовали их для доступа к данным клиентов, находившимся в Salesforce.

В одностороннем ответе компания отключила доступ сотрудников к Klue, заменила все компрометированные токены, а также уведомила правоохранительные органы.

Команда LastPass заявила, что инфраструктура и хранилища пользователей остаются защищёнными, и настоятельно рекомендует пользователям быть бдительными к возможным атакам фишинга и социальной инженерии.

Klue – платформа рыночного анализа, подключённая к Salesforce и Gong, позволяющая LastPass управлять клиентскими данными. Хакерских действий включали доступ к именам, телефонам, адресам электронной почты, физическим адресам, сведениям о клиентской поддержке и продажах.

Оригинал: https://www.20minutos.es/tecnologia/ciberseguridad/lastpass-gestor-contrasenas-sufre-brecha-expone-nombres-telefonos-correos-direcciones_7006097_0.html