密码管理工具 LastPass 披露:第三方供应链攻击导致部分用户信息泄露

2026-06-24 08:38:08
来源:IT之家
分享
AIME

问财摘要

1、密码管理工具LastPass披露一起安全事件,涉及第三方供应商Klue的供应链攻击,导致部分用户数据泄露。黑客借助Klue被盗的OAuth Token,进入LastPass的Salesforce环境,接触到客户支持和销售系统中的部分数据。 2、受影响信息涵盖客户姓名、电话号码、电子邮件地址、实体住址、支持案例信息,以及销售相关的客户关系管理(CRM)数据。 3、LastPass强调其产品、基础设施、服务、密码保险库和已存储凭证都未受影响,仅影响集成Klue的系统。已轮换受影响访问Token,停用员工对Klue的访问,启动调查,并通知执法部门。Klue则撤销受影响凭证与Token,移除未授权代码,并停用相关集成。
免责声明 内容由AI生成

IT之家6月24日消息,科技媒体AppleInsider昨日(6月23日)发布博文,报道称LastPass再次披露一起安全事件,涉及第三方供应商Klue(竞品情报平台)的供应链攻击,导致部分用户数据泄露。

根据公告内容,本次事件源于第三方供应链攻击,黑客借助第三方供应商Klue被盗的OAuth Token,进入LastPass的Salesforce环境,接触到客户支持和销售系统中的部分数据。

IT之家援引博文介绍,在受影响信息方面,涵盖客户姓名、电话号码、电子邮件地址、实体住址、支持案例信息,以及销售相关的客户关系管理(CRM)数据。

LastPass强调本次事件中其产品、基础设施、服务、密码保险库和已存储凭证都未受到影响,仅影响集成Klue的系统。

LastPass已轮换受影响访问Token,停用员工对Klue的访问,启动调查,并通知执法部门。Klue则撤销受影响凭证与Token,移除未授权代码,并停用相关集成。

免责声明:风险提示:本文内容仅供参考,不代表同花顺观点。同花顺各类信息服务基于人工智能算法,如有出入请以证监会指定上市公司信息披露平台为准。如有投资者据此操作,风险自担,同花顺对此不承担任何责任。
homeBack返回首页
不良信息举报与个人信息保护咨询专线:10100571违法和不良信息涉企侵权举报涉算法推荐举报专区涉青少年不良信息举报专区

浙江同花顺互联信息技术有限公司版权所有

网站备案号:浙ICP备18032105号
证券投资咨询服务提供:浙江同花顺云软件有限公司 (中国证监会核发证书编号:ZX0050)
AIME
举报举报
反馈反馈