17173 > 游戏资讯 > 科技新闻 > 正文

密码管理工具 LastPass 披露:第三方供应链攻击导致部分用户信息泄露

2026-06-24 10:03:15 神评论
17173 新闻导语

LastPass再曝安全事件:第三方供应商遭攻击,部分用户姓名、电话、邮箱等数据泄露,但密码保险库未受影响。了解详情,保护您的账户安全。

6 月 24 日消息,科技媒体 AppleInsider 昨日(6 月 23 日)发布博文,报道称 LastPass 再次披露一起安全事件,涉及第三方供应商 Klue(竞品情报平台)的供应链攻击,导致部分用户数据泄露。

根据公告内容,本次事件源于第三方供应链攻击,黑客借助第三方供应商 Klue 被盗的 OAuth Token,进入 LastPass 的 Salesforce 环境,接触到客户支持和销售系统中的部分数据。

援引博文介绍,在受影响信息方面,涵盖客户姓名、电话号码、电子邮件地址、实体住址、支持案例信息,以及销售相关的客户关系管理(CRM)数据。

LastPass 强调本次事件中其产品、基础设施、服务、密码保险库和已存储凭证都未受到影响,仅影响集成 Klue 的系统。

LastPass 已轮换受影响访问 Token,停用员工对 Klue 的访问,启动调查,并通知执法部门。Klue 则撤销受影响凭证与 Token,移除未授权代码,并停用相关集成。

【来源:IT之家】
关于LastPass,供应链攻击,数据泄露,Klue,OAuth Token,Salesforce,客户数据,安全事件的新闻
17173不想再闭门造车了!想请您来【QQ群:1075303978】当“骨灰级体验官”。你觉得新版丑、难用、没内味?直接骂,我们听着。新功能你先用、改版方案你投票,有效反馈还能攒积分兑换点卡/周边好礼。 一键入群