🐟 (@stevessr)LastPass 证实 Klue 供应链攻击导致数据泄露 中发帖

[!quote]+ 
LastPass 宣布,在本月初的 Klue 供应链攻击中,黑客窃取了该公司的 OAuth 令牌,并从其 Salesforce 环境中访问了客户数据。
LastPass 表示:“6 月 12 日,LastPass 获悉 Klue 发生了一起事件。Klue 是我们市场推广团队使用的第三方市场情报平台,它与我们的 Salesforce 和 Gong 系统集成。”
“我们立即展开调查,发现在此事件中,未经授权的攻击者获取了 Klue 为包括 LastPass 在内的许多客户持有的 OAuth 令牌。”
“攻击者随后利用这些凭证访问了我们 Salesforce 环境中的 LastPass 客户数据。”
对该事件的调查并未发现任何证据表明攻击者访问了 Gong 的相关数据,这些数据通常包括客户通话和电子邮件。
据 LastPass 称,以下数据可能已泄露:

...