LastPass 用戶數據再次被竊 第三方供應商成入侵途徑
密碼管理服務商 LastPass 再度遭遇數據安全事件。今次事故源於第三方供應商 Klue 遭受供應鏈攻擊,導致客戶聯絡資訊及支援記錄被竊取,但加密保險庫及儲存憑證未有受影響。未經授權的攻擊者利用從 Klue 竊取的 OAuth 權杖,存取 LastPass 的 Salesforce 環境,暴露客戶姓名、電話號碼及支援記錄等敏感資料。Klue 在 6 月 22 日披露,入侵者透過一組與整合服務相關的舊憑證取得權限,並盜取用於連接…