bukib
0 bukibs
Columbus, Ohio
Hora local: 05:20
Temperatura: 19.8°C
Probabilidade de chuva: 0%

Ataque à LastPass: Dados de Usuários Expostos

A LastPass, uma empresa de gerenciamento de senhas, sofreu um ataque que expôs dados de seus usuários. O incidente ocorreu após um ataque à Klue, uma plataforma de inteligência de mercado utilizada pela LastPass, e não comprometeu as senhas guardadas no gerenciador.

De acordo com a LastPass, a brecha de segurança foi detectada em 12 de junho e afetou diversas empresas, incluindo a própria LastPass. Durante a investigação, foi constatado que um agente não autorizado obteve acesso a tokens OAuth, credenciais temporárias para acessar dados de outros serviços.

Os dados expostos incluem:

  • Nomes de clientes
  • Números de telefone
  • Endereços de e-mail e endereços físicos
  • Dados de casos de suporte
  • Informações relacionadas a vendas

A LastPass informou que as medidas de correção foram concluídas e que os tokens OAuth da Klue que haviam sido expostos já foram renovados. Além disso, a empresa orientou os usuários a permanecerem vigilantes a potenciais ataques de phishing e abordagens com técnicas de engenharia social que utilizem os dados expostos para torná-los mais convincentes.

Este não é o primeiro incidente de segurança envolvendo a LastPass. Em 2022, a empresa confirmou um ataque que comprometeu o código-fonte da plataforma, após a conta de um desenvolvedor ser invadida. Em 2023, o 1Password também sofreu um ataque, mas as informações de clientes não foram comprometidas.

A segurança dos gerenciadores de senhas é um tema importante, pois esses serviços armazenam informações sensíveis dos usuários. É fundamental que as empresas de gerenciamento de senhas tomem medidas robustas para proteger os dados de seus usuários e evitar incidentes de segurança.

Este conteúdo pode conter links de compra.

Fonte: link