12 июня LastPass обнаружил, что злоумышленники получили токены OAuth, хранённые в партнёрской системе Klue, и использовали их для доступа к данным клиентов, находившимся в Salesforce.
В одностороннем ответе компания отключила доступ сотрудников к Klue, заменила все компрометированные токены, а также уведомила правоохранительные органы.
Команда LastPass заявила, что инфраструктура и хранилища пользователей остаются защищёнными, и настоятельно рекомендует пользователям быть бдительными к возможным атакам фишинга и социальной инженерии.
Klue – платформа рыночного анализа, подключённая к Salesforce и Gong, позволяющая LastPass управлять клиентскими данными. Хакерских действий включали доступ к именам, телефонам, адресам электронной почты, физическим адресам, сведениям о клиентской поддержке и продажах.
Оригинал: https://www.20minutos.es/tecnologia/ciberseguridad/lastpass-gestor-contrasenas-sufre-brecha-expone-nombres-telefonos-correos-direcciones_7006097_0.html