【安全资讯】LastPass确认在Klue供应链攻击中发生数据泄露

安恒恒脑 2026-06-23 19:00:54 532人浏览

概要:

密码管理平台LastPass近日披露,其Salesforce环境中的客户数据因第三方平台Klue遭遇供应链攻击而泄露。攻击者通过窃取OAuth令牌,成功访问了LastPass的客户信息,包括姓名、电话号码和电子邮件地址等敏感数据。尽管LastPass强调其核心产品和服务未受影响,但此次事件凸显了供应链安全的重要性,以及OAuth令牌管理不当可能带来的严重风险。

主要内容:

事件始于6月12日,LastPass发现其使用的第三方市场情报平台Klue遭到入侵。攻击者利用Klue系统中遗留的集成服务凭证,窃取了连接多个客户Salesforce环境的OAuth令牌。LastPass作为Klue的客户之一,其OAuth令牌被用于访问其Salesforce环境中的客户数据。

此次攻击由名为Icarus的勒索组织声称负责。该组织通过入侵Klue的基础设施,窃取了OAuth令牌,从而能够访问多个组织的CRM数据。受影响的组织包括Recorded Future、Tanium、Jamf、Sprout Social、Gong和Insurity等。攻击者随后利用窃取的数据发起勒索活动。

LastPass已采取多项应对措施,包括禁用员工对Klue的访问权限、轮换暴露的API/OAuth令牌,并通知执法部门。公司警告用户警惕来自非官方渠道的通信,特别是那些要求提供敏感信息的电话或电子邮件。此次事件再次提醒,供应链攻击已成为网络安全的主要威胁之一,企业需加强对第三方服务的安全审查和OAuth令牌的保护。
数据泄露 供应链攻击 OAuth令牌窃取 钓鱼攻击 科技公司 IT行业
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。