LastPass sofre mais uma violação decorrente de ataque a parceiro
O gerenciador de senhas LastPass acumula uma série de violações de dados relevantes ao longo dos anos, e agora há mais uma para a lista.
Nesta semana, a empresa informou aos clientes sobre uma violação que incluiu nomes, números de telefone, endereços de e-mail, endereços físicos, dados de casos de suporte e informações relacionadas a vendas.
O ataque foi resultado de uma invasão na empresa de inteligência de negócios com IA, chamada Klue.
Os invasores comprometeram tokens de acesso de clientes da Klue, incluindo a LastPass, e depois os usaram para obter dados do Salesforce e de outras plataformas integradas.
A LastPass enfatizou que o caso não foi uma violação de sua própria infraestrutura e não afetou cofres de senhas.
“Recomendamos que os clientes permaneçam vigilantes quanto a possíveis ataques de phishing ou tentativas de engenharia social, que podem explorar os dados de contato expostos”, escreveu a LastPass na notificação aos clientes.
“Tenha sempre cautela com comunicações não solicitadas, incluindo e-mails, telefonemas ou pedidos de informações sensíveis.”
Publicidade
Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil. Saiba mais...