Ataque à LastPass: Dados de Usuários Expostos
A LastPass, uma empresa de gerenciamento de senhas, sofreu um ataque que expôs dados de seus usuários. O incidente ocorreu após um ataque à Klue, uma plataforma de inteligência de mercado utilizada pela LastPass, e não comprometeu as senhas guardadas no gerenciador.
De acordo com a LastPass, a brecha de segurança foi detectada em 12 de junho e afetou diversas empresas, incluindo a própria LastPass. Durante a investigação, foi constatado que um agente não autorizado obteve acesso a tokens OAuth, credenciais temporárias para acessar dados de outros serviços.
Os dados expostos incluem:
- Nomes de clientes
- Números de telefone
- Endereços de e-mail e endereços físicos
- Dados de casos de suporte
- Informações relacionadas a vendas
A LastPass informou que as medidas de correção foram concluídas e que os tokens OAuth da Klue que haviam sido expostos já foram renovados. Além disso, a empresa orientou os usuários a permanecerem vigilantes a potenciais ataques de phishing e abordagens com técnicas de engenharia social que utilizem os dados expostos para torná-los mais convincentes.
Este não é o primeiro incidente de segurança envolvendo a LastPass. Em 2022, a empresa confirmou um ataque que comprometeu o código-fonte da plataforma, após a conta de um desenvolvedor ser invadida. Em 2023, o 1Password também sofreu um ataque, mas as informações de clientes não foram comprometidas.
A segurança dos gerenciadores de senhas é um tema importante, pois esses serviços armazenam informações sensíveis dos usuários. É fundamental que as empresas de gerenciamento de senhas tomem medidas robustas para proteger os dados de seus usuários e evitar incidentes de segurança.
Este conteúdo pode conter links de compra.
Fonte: link