Klue incidente de segurança afetou LastPass, vazamento de dados de CRM como telefone, endereço de clientes, etc.

robot
Geração de resumo em curso
ME News Notícias, 24 de junho (UTC+8), a ferramenta de gestão de senhas LastPass anunciou que seu plataforma de inteligência de mercado de terceiros Klue sofreu um incidente de segurança, hackers roubaram vários tokens OAuth de clientes detidos pelo Klue (incluindo LastPass) e usaram esses tokens para acessar o sistema Salesforce CRM da LastPass, levando à possível divulgação de nomes de clientes, números de telefone, endereços de e-mail, endereços residenciais, bem como informações de contato de suporte e dados do CRM. O aviso oficial: os produtos, serviços, infraestrutura e cofres de senhas dos clientes da LastPass não foram afetados, e os dados do sistema Gong também não foram acessados. A LastPass tomou medidas imediatas, incluindo a suspensão do acesso dos funcionários ao Klue, a rotação dos tokens API expostos, a realização de uma investigação detalhada e a cooperação com o Klue, Salesforce e autoridades policiais, além de compartilhar informações de ameaças com a comunidade de segurança através da equipe TIME e reforçar a proteção futura. Os usuários devem estar atentos para evitar ataques de phishing, chamadas telefônicas ou engenharia social que possam explorar as informações vazadas, e lembrar que a LastPass nunca solicitará a senha principal, sendo que todas as comunicações oficiais são enviadas por canais confiáveis. (Fonte: ChainCatcher)
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado