A LastPass começou a notificar seus usuários sobre um novo vazamento de dados decorrente de uma invasão nos sistemas da Klue, uma plataforma terceirizada de pesquisa de mercado utilizada pela empresa. O ataque cibernético, assumido pelo grupo de extorsão Icarus, permitiu que os criminosos interceptassem chaves de autenticação legítimas e fizessem a extração em massa de registros armazenados no Salesforce. Entre as informações comprometidas estão nomes de clientes, números de telefone, endereços de e-mail e físicos, além de dados de vendas e históricos de chamados de suporte técnico. De acordo com os relatórios de engenharia, a própria infraestrutura interna da LastPass e os cofres de senhas criptografadas das contas não foram afetados pelas brechas do parceiro corporativo.
Apesar de as senhas mestras permanecerem seguras nesta ocorrência, os registros de suporte expostos costumam conter fragmentos de dados privados e documentos de identidade fornecidos durante atendimentos de rotina. ...
Suggested Credits
Tags, Events, and Projects