Klue инцидент безопасности затронул LastPass, утечка данных CRM, включая телефонные номера клиентов, адреса и другую информацию

robot
Генерация тезисов в процессе
ME News Новости, 24 июня (UTC+8), инструмент управления паролями LastPass объявил, что его сторонняя платформа рыночной разведки Klue столкнулась с инцидентом безопасности, хакеры украли OAuth-токены нескольких клиентов Klue (включая LastPass) и использовали эти токены для доступа к системе Salesforce CRM LastPass, что привело к возможной утечке имен клиентов, номеров телефонов, адресов электронной почты, домашних адресов, а также бизнес-контактной информации и данных CRM, связанных с кейсами поддержки. Официальное уведомление: продукты, услуги, инфраструктура и хранилища паролей клиентов LastPass (хранилища) не пострадали, данные системы Gong также не были доступны. LastPass немедленно принял меры, включая прекращение доступа сотрудников к Klue, ротацию скомпрометированных API-ключей, проведение детального расследования и сотрудничество с Klue, Salesforce и правоохранительными органами, а также совместное распространение информации о угрозах с командой TIME и усиление защиты в будущем. Пользователям рекомендуется проявлять бдительность и избегать фишинговых писем, звонков или социальных инженерных атак, использующих утечку информации, а также помнить, что LastPass никогда не запрашивает главный пароль, все официальные коммуникации осуществляются через доверенные каналы. (Источник: ChainCatcher)
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено