LastPass informa roubo de dados de usuários após invasão à parceira Klue

A LastPass começou a alertar clientes de que informações pessoais e registros de atendimento ao consumidor foram roubados durante uma invasão aos sistemas da empresa de pesquisa de mercado Klue, sua parceira tecnológica. Segundo comunicado enviado a usuários afetados, a própria infraestrutura da LastPass não foi comprometida.

O incidente foi revelado dias depois de a Klue admitir, em 12 de junho, que hackers haviam obtido acesso às suas redes. O grupo de extorsão virtual conhecido como Icarus reivindicou a autoria do ataque e ameaçou divulgar os dados capturados caso não seja pago um resgate.

Dados subtraídos

De acordo com a LastPass, foram levados nomes, números de telefone, endereços de e-mail e residenciais, além de informações de chamados de suporte e dados relacionados a vendas. Os cofres de senhas — onde usuários armazenam credenciais protegidas por senha-mestra — não foram atingidos.

A companhia não detalhou o conteúdo dos tíquetes de suporte violados. Normalmente, esses registros podem incluir dados sensíveis, como documentos de identidade ou detalhes de cobrança, usados por clientes para resolver problemas de acesso ou faturamento.

Alcance ainda indefinido

Procurada, a LastPass não respondeu sobre o número de pessoas afetadas. A empresa afirma ter mais de 33 milhões de usuários e cerca de 1,6 milhão de assinantes pagantes em 2024.

Outras companhias de segurança digital, entre elas HackerOne, Recorded Future e Tanium, também relataram roubo de dados ligado ao mesmo ataque à Klue.

LastPass informa roubo de dados de usuários após invasão à parceira Klue - Imagem do artigo original

Imagem: Internet

Precedente em 2022

Esta não é a primeira vez que a LastPass enfrenta um vazamento. Em 2022, invasores obtiveram o repositório completo de cofres de senhas da empresa. Embora criptografados, cofres protegidos por senhas-mestra fracas puderam ser quebrados offline, resultando em furtos de criptomoedas vinculados ao episódio.

A Klue, por sua vez, não informou quantos clientes foram impactados nem se manteve contato com os criminosos.

Com informações de TechCrunch

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Notícias Recentes

Social Media Auto Publish Powered By : XYZScripts.com

Compartilhe como preferir

Copiar Link
WhatsApp
Facebook
Email