Hackers acessam dados de clientes da LastPass em ataque à Klue
A LastPass confirmou que hackers conseguiram acessar dados de clientes a partir de sua integração com a plataforma de inteligência de mercado Klue, após o roubo de tokens OAuth durante um ataque à cadeia de suprimentos. O incidente, que ocorreu em 12 de junho, envolveu um ator não autorizado que obteve credenciais da Klue, permitindo acesso a informações de clientes armazenadas no ambiente Salesforce da LastPass. Embora a empresa tenha garantido que seus produtos e serviços não foram comprometidos, dados como nomes, números de telefone, endereços de e-mail e informações de suporte podem ter sido expostos. A LastPass já tomou medidas, como desabilitar o acesso de funcionários à Klue e notificar as autoridades. A situação destaca a importância de os usuários estarem atentos a comunicações não solicitadas, que podem ser tentativas de phishing, e reforça a necessidade de manter a segurança das senhas mestras. O ataque foi reivindicado pelo grupo de extorsão Icarus, que comprometeu a infraestrutura da Klue e lançou uma campanha de extorsão utilizando os dados extraídos.
