Peristiwa keamanan Klue mempengaruhi LastPass, data CRM seperti nomor telepon dan alamat pelanggan bocor

robot
Pembuatan abstrak sedang berlangsung
Berita ME, 24 Juni (UTC+8), alat pengelola kata sandi LastPass mengumumkan bahwa platform intelijen pasar pihak ketiga Klue mengalami insiden keamanan, hacker mencuri beberapa token OAuth yang dimiliki Klue untuk beberapa pelanggan (termasuk LastPass), dan menggunakan token tersebut untuk mengakses sistem CRM Salesforce LastPass, yang menyebabkan sebagian nama pelanggan, nomor telepon, alamat email, alamat rumah, serta informasi kontak bisnis dan data CRM mungkin bocor. Pihak resmi mengingatkan: produk, layanan, infrastruktur, dan basis data kata sandi pelanggan LastPass (vaults) tidak terpengaruh, data sistem Gong juga tidak diakses. LastPass telah segera mengambil langkah-langkah termasuk menghentikan akses karyawan ke Klue, mengganti token API yang terpapar, melakukan penyelidikan mendalam dan bekerja sama dengan Klue, Salesforce, serta aparat penegak hukum, sekaligus berbagi intelijen ancaman dengan komunitas keamanan melalui tim TIME, dan memperkuat perlindungan di masa depan. Pengguna harus meningkatkan kewaspadaan, mencegah email phishing, panggilan telepon, atau serangan rekayasa sosial yang mungkin memanfaatkan informasi yang bocor, dan ingat bahwa LastPass tidak akan pernah meminta kata sandi utama, semua komunikasi resmi dikirim melalui saluran terpercaya. (Sumber: ChainCatcher)
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar