Klue incidente de segurança afetou LastPass, vazamento de dados de CRM como telefone, endereço de clientes, etc.

robot
Geração do resumo em andamento
ME News Notícias, 24 de junho (UTC+8), a ferramenta de gerenciamento de senhas LastPass anunciou que seu plataforma de inteligência de mercado de terceiros Klue sofreu um incidente de segurança, hackers roubaram vários tokens OAuth de clientes detidos pelo Klue (incluindo LastPass) e usaram esses tokens para acessar o sistema Salesforce CRM da LastPass, levando à possível divulgação de nomes de clientes, números de telefone, endereços de e-mail, endereços residenciais, bem como informações de contato de suporte e dados do CRM. O aviso oficial: os produtos, serviços, infraestrutura e cofres de senhas dos clientes da LastPass não foram afetados, e os dados do sistema Gong também não foram acessados. A LastPass tomou medidas imediatas, incluindo a suspensão do acesso dos funcionários ao Klue, a rotação dos tokens API expostos, a realização de uma investigação detalhada e a cooperação com Klue, Salesforce e autoridades policiais, além de compartilhar informações de ameaças com a comunidade de segurança através da equipe TIME e reforçar as defesas futuras. Os usuários devem estar atentos para evitar ataques de phishing, chamadas telefônicas ou engenharia social que possam explorar as informações vazadas, e lembrar que a LastPass nunca solicitará a senha principal, e todas as comunicações oficiais são enviadas por canais confiáveis. (Fonte: ChainCatcher)
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários