Sự cố an ninh của Klue ảnh hưởng đến LastPass, dữ liệu khách hàng như số điện thoại, địa chỉ và dữ liệu CRM bị rò rỉ

robot
Đang tạo bản tóm tắt
Tin tức ME, ngày 24 tháng 6 (UTC+8), công cụ quản lý mật khẩu LastPass thông báo rằng nền tảng tình báo thị trường bên thứ ba Klue đã xảy ra sự cố an ninh, hacker đã đánh cắp nhiều mã thông báo OAuth của khách hàng (bao gồm cả LastPass) mà Klue sở hữu, và sử dụng các mã này để truy cập hệ thống CRM Salesforce của LastPass, dẫn đến một số thông tin liên hệ kinh doanh như tên khách hàng, số điện thoại, địa chỉ email, địa chỉ nhà và các trường hợp hỗ trợ cùng dữ liệu CRM có thể bị rò rỉ. Chính thức nhắc nhở: Các sản phẩm, dịch vụ, hạ tầng và kho mật khẩu (vaults) của LastPass không bị ảnh hưởng, dữ liệu hệ thống Gong cũng chưa bị truy cập. LastPass đã ngay lập tức thực hiện các biện pháp bao gồm ngừng truy cập của nhân viên vào Klue, đổi mới các mã API bị lộ, tiến hành điều tra chi tiết và hợp tác với Klue, Salesforce cùng các cơ quan thực thi pháp luật, đồng thời chia sẻ thông tin mối đe dọa với cộng đồng an ninh qua nhóm TIME, và tăng cường các biện pháp phòng ngừa trong tương lai. Người dùng nên nâng cao cảnh giác, phòng tránh các email lừa đảo, cuộc gọi hoặc tấn công xã hội có thể lợi dụng thông tin bị rò rỉ, và ghi nhớ rằng LastPass sẽ không bao giờ yêu cầu mật khẩu chính, tất cả các liên lạc chính thức đều được gửi qua các kênh đáng tin cậy. (Nguồn: ChainCatcher)
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim