Klue セキュリティインシデントが LastPass に波及、顧客の電話番号、住所などの CRM データが漏洩

robot
概要作成中
MEニュース、6月24日(UTC+8)、パスワード管理ツールのLastPassは、第三者の市場情報プラットフォームKlueでセキュリティインシデントが発生したことを発表しました。ハッカーはKlueが保有する複数の顧客(LastPassを含む)のOAuthトークンを窃取し、これらのトークンを利用してLastPassのSalesforce CRMシステムにアクセスしました。その結果、一部の顧客の氏名、電話番号、メールアドレス、住所、サポートケースなどのビジネス連絡先情報やCRMデータが漏洩した可能性があります。公式の注意喚起:LastPassの製品、サービス、インフラストラクチャ、顧客のパスワード保管庫(ボールト)は影響を受けておらず、Gongシステムのデータもアクセスされていません。LastPassは直ちに対策を講じ、Klueへの社員のアクセス停止、漏洩したAPIトークンのローテーション、詳細調査の実施、Klue、Salesforce、法執行機関との協力を行っています。また、TIMEチームを通じてセキュリティコミュニティに脅威情報を共有し、今後の防御を強化しています。ユーザーは、漏洩情報を悪用したフィッシングメール、電話、ソーシャルエンジニアリング攻撃に警戒し、LastPassはマスターパスワードを要求しないことを忘れず、すべての公式連絡は信頼できるチャネルを通じて行われることを心掛けてください。(出典:ChainCatcher)
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし