Sari la continut
miercuri, 2 septembrie 2026
TechInfos.ro

Laboratorul stirilor tech

Cyber

Atac cibernetic asupra LastPass: datele de suport furate prin intermediul Klue

Hackerii au furat date din sistemul de suport al LastPass după ce au compromis OAuth tokens în atacul asupra platformei Klue.

TI 23 iunie 2026 4 min read
Pe scurt
  • Hackerii au furat date din sistemul de suport al LastPass după ce au compromis OAuth tokens în atacul asupra platformei Klue.
Continua analiza

LastPass, popularul manager de parole, a confirmat că hackerii au accesat datele clienților din mediul său Salesforce după ce au furat token-uri OAuth în cadrul unui atac asupra platformei Klue, un partener tehnologic. Aceasta este a doua breșă majoră care afectează utilizatorii LastPass în ultimii ani.

Detalii despre atac

Atacul a vizat sistemul de suport pentru clienți al LastPass, nu baza principală de parole. Hackerii au reușit să obțină token-uri OAuth ale companiei, care au fost apoi folosite pentru a accesa datele din Salesforce. Informațiile furate includ nume, adrese de e-mail, numere de telefon și detalii despre cazurile de suport tehnic. LastPass subliniază că parolele principale și bazele de date criptate nu au fost compromise.

Conexiunea cu breșa Klue

Incidentul face parte dintr-un atac mai amplu asupra lanțului de aprovizionare, în care platforma Klue a fost compromisă. LastPass a fost unul dintre clienții afectați, deoarece folosea Klue pentru gestionarea unor procese interne. Atacatorii au exploatat o vulnerabilitate în securitatea Klue pentru a fura token-uri OAuth aparținând LastPass.

Răspunsul companiei

LastPass a anunțat că a notificat autoritățile și lucrează cu experți în securitate pentru a investiga incidentul. Compania a resetat toate token-urile compromise și a introdus măsuri suplimentare de securitate. Utilizatorii afectați au fost informați prin e-mail și li s-a recomandat să fie vigilenți la tentative de phishing.

Ce înseamnă pentru tine

Deși parolele tale rămân sigure, datele personale de contact pot fi folosite în atacuri de inginerie socială. Este important să fii atent la e-mailuri sau apeluri suspecte care pretind a fi de la LastPass. De asemenea, activează autentificarea cu doi factori și folosește parole unice pentru fiecare cont. Monitorizează-ți conturile pentru activități neobișnuite și raportează orice încercare de fraudă.

Surse

Ai ajuns la final
Tech Brief

Cele mai importante stiri tech, intr-un format scurt.

Primeste sinteza zilnica AI, cyber si gadgeturi direct in inbox.