LastPass แจ้งผู้ใช้ข้อมูลส่วนตัวรั่วไหลจากเหตุการณ์ที่เกิดขึ้นกับพันธมิตรภายนอก Klue ซึ่งแฮกเกอร์เข้าถึงข้อมูลติดต่อและข้อมูลเคสสนับสนุน โดยไม่กระทบต่อตู้เก็บรหัส (vault) ของผู้ใช้ ข้อมูลที่ถูกเข้าถึงจำกัดเฉพาะข้อมูลติดต่อทางธุรกิจ ข้อมูลการจัดการลูกค้า (CRM) เช่น ชื่อ หมายเลขโทรศัพท์ อีเมล ที่อยู่ทางกายภาพ รวมถึงข้อมูลเคสสนับสนุนและข้อมูลการขาย หลังเกิดเหตุ LastPass ได้ยกเลิกการเข้าถึง Klue ของพนักงาน หมุนเวียน API tokens ที่ถูกเปิดเผย แจ้งหน่วยงานบังคับใช้กฎหมาย และเริ่มสอบสวนอย่างละเอียดร่วมกับ Klue และ Salesforce บริษัทแนะนำให้ผู้ใช้ระวังการโจมตีทางอีเมลหรือการหลอกลวงทางสังคมที่อาจใช้ข้อมูลที่ถูกเปิดเผย พร้อมระบุ IP addresses และโดเมนอีเมลที่เชื่อมโยงกับผู้โจมตี ซึ่งรวมถึง 138.226.246[.]94, 94.154.32[.]160, 159.183.215[.]61, 159.183.181[.]239 และโดเมน baccarat.com[.]au, robinskitchen.com[.]au, house.com[.]au นี่เป็นเหตุการณ์ล่าสุดในช่วงเวลาที่ LastPass เคยมีเหตุรั่วไหลข้อมูลในปี 2015 และ 2022
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว