Klue инцидент безопасности затронул LastPass, утечка данных CRM, таких как телефонные номера клиентов и адреса
Сообщение ChainCatcher, инструмент управления паролями LastPass объявил, что его платформа рыночной разведки третьих сторон Klue подверглась инциденту безопасности, в результате которого хакеры украли несколько OAuth-токенов клиентов, принадлежащих Klue (включая LastPass), и использовали эти токены для доступа к системе CRM Salesforce LastPass, что привело к возможной утечке бизнес-контактной информации и данных CRM, таких как имена клиентов, номера телефонов, адреса электронной почты, домашние адреса и случаи поддержки.
Официальное предупреждение: продукты, услуги, инфраструктура LastPass и хранилища паролей клиентов (vaults) не пострадали, данные системы Gong также не были доступны. LastPass немедленно принял меры, включая прекращение доступа сотрудников к Klue, ротацию скомпрометированных API-токенов, проведение детального расследования и сотрудничество с Klue, Salesforce и правоохранительными органами, а также обмен угрозами с сообществом безопасности через команду TIME и усиление защиты в будущем. Пользователи должны быть бдительными и остерегаться возможных фишинговых писем, звонков или атак социальной инженерии, которые могут использовать утечку информации, и помнить, что LastPass никогда не будет запрашивать главный пароль, все официальные сообщения отправляются через надежные каналы.






