A LastPass começou a alertar clientes de que informações pessoais e registros de atendimento ao consumidor foram roubados durante uma invasão aos sistemas da empresa de pesquisa de mercado Klue, sua parceira tecnológica. Segundo comunicado enviado a usuários afetados, a própria infraestrutura da LastPass não foi comprometida.
O incidente foi revelado dias depois de a Klue admitir, em 12 de junho, que hackers haviam obtido acesso às suas redes. O grupo de extorsão virtual conhecido como Icarus reivindicou a autoria do ataque e ameaçou divulgar os dados capturados caso não seja pago um resgate.
Dados subtraídos
De acordo com a LastPass, foram levados nomes, números de telefone, endereços de e-mail e residenciais, além de informações de chamados de suporte e dados relacionados a vendas. Os cofres de senhas — onde usuários armazenam credenciais protegidas por senha-mestra — não foram atingidos.
A companhia não detalhou o conteúdo dos tíquetes de suporte violados. Normalmente, esses registros podem incluir dados sensíveis, como documentos de identidade ou detalhes de cobrança, usados por clientes para resolver problemas de acesso ou faturamento.
Artigos Relacionados
Alcance ainda indefinido
Procurada, a LastPass não respondeu sobre o número de pessoas afetadas. A empresa afirma ter mais de 33 milhões de usuários e cerca de 1,6 milhão de assinantes pagantes em 2024.
Outras companhias de segurança digital, entre elas HackerOne, Recorded Future e Tanium, também relataram roubo de dados ligado ao mesmo ataque à Klue.

Imagem: Internet
Precedente em 2022
Esta não é a primeira vez que a LastPass enfrenta um vazamento. Em 2022, invasores obtiveram o repositório completo de cofres de senhas da empresa. Embora criptografados, cofres protegidos por senhas-mestra fracas puderam ser quebrados offline, resultando em furtos de criptomoedas vinculados ao episódio.
A Klue, por sua vez, não informou quantos clientes foram impactados nem se manteve contato com os criminosos.
Com informações de TechCrunch











