حادثة أمنية تتعلق بـ Klue تؤثر على LastPass، تسرب بيانات العملاء بما في ذلك أرقام الهاتف والعناوين وبيانات إدارة علاقات العملاء (CRM)

robot
إنشاء الملخص قيد التقدم
أخبار ME، 24 يونيو (بتوقيت UTC+8)، أعلنت أداة إدارة كلمات المرور LastPass عن حدوث حادث أمني في منصة المعلومات السوقية الخاصة بها Klue، حيث سرق القراصنة رموز OAuth الخاصة بعدة عملاء (بما في ذلك LastPass)، واستخدموا هذه الرموز للوصول إلى نظام Salesforce CRM الخاص بـ LastPass، مما أدى إلى احتمال تسرب أسماء بعض العملاء، أرقام هواتفهم، عناوين بريدهم الإلكتروني، عناوين منازلهم، بالإضافة إلى معلومات الاتصال التجارية وحسابات CRM مثل حالات الدعم. التحذير الرسمي: لم تتأثر منتجات وخدمات وبنية LastPass التحتية، ولا خزائن كلمات مرور العملاء، كما لم يتم الوصول إلى بيانات نظام Gong. اتخذت LastPass إجراءات فورية، بما في ذلك وقف وصول الموظفين إلى Klue، وتغيير رموز API المعرضة، وإجراء تحقيقات تفصيلية، والتعاون مع Klue و Salesforce والسلطات القانونية، بالإضافة إلى مشاركة معلومات التهديد مع مجتمع الأمان عبر فريق TIME، وتعزيز التدابير الوقائية المستقبلية. يجب على المستخدمين توخي الحذر، والحذر من رسائل التصيد الاحتيالي أو المكالمات أو الهجمات الاجتماعية التي قد تستغل المعلومات المسربة، وتذكّر أن LastPass لن يطلب أبداً كلمة المرور الرئيسية، وأن جميع الاتصالات الرسمية تتم عبر قنوات موثوقة. (المصدر: ChainCatcher)
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت