Usuários do LastPass têm dados roubados novamente
21 de Julho de 2026

LastPass sofre mais uma violação decorrente de ataque a parceiro

O gerenciador de senhas LastPass acumula uma série de violações de dados relevantes ao longo dos anos, e agora há mais uma para a lista.

Nesta semana, a empresa informou aos clientes sobre uma violação que incluiu nomes, números de telefone, endereços de e-mail, endereços físicos, dados de casos de suporte e informações relacionadas a vendas.

O ataque foi resultado de uma invasão na empresa de inteligência de negócios com IA, chamada Klue.

Os invasores comprometeram tokens de acesso de clientes da Klue, incluindo a LastPass, e depois os usaram para obter dados do Salesforce e de outras plataformas integradas.

A LastPass enfatizou que o caso não foi uma violação de sua própria infraestrutura e não afetou cofres de senhas.

“Recomendamos que os clientes permaneçam vigilantes quanto a possíveis ataques de phishing ou tentativas de engenharia social, que podem explorar os dados de contato expostos”, escreveu a LastPass na notificação aos clientes.

“Tenha sempre cautela com comunicações não solicitadas, incluindo e-mails, telefonemas ou pedidos de informações sensíveis.”

Publicidade

Um novo caminho a ser seguido

Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil. Saiba mais...