Утечка
Последние новости о LastPass подтвердили утечку данных из-за атаки на цепочку поставок Klue.
"LastPass объявил, что хакеры получили доступ к клиентским данным из его среды Salesforce после поимки у компании OAuth-токенов в атаке на снабженцев Klue earlier this месяц. Платформирование управления паролями заявило, что его продукты, услуги и инфраструктура не пострадали…"
BleepingComputer··3 мин чтения
Последние новости о кибербезопасности: LastPass объявил, что хакеры получили доступ к данным клиентов из его Salesforce-окружения после того, как stole company's OAuth tokens в атаке на снабжение klue.com ранее в этом месяце. Платформа управления паролями утверждает, что ее продукты, услуги и инфраструктура не пострадали от инцидента и что клиентские скважины остались безопасными. "В день 12 июня LastPass узнал о несчастном случае, произошедшем на klue.com (klue.com), третьем-party market intelligence-платформе, используемой наши go-to-market-команды, которая интегрируется с нашим Salesforce и Gong системами", - говорит LastPass. "Мы немедленно запустили расследование и узнали, что, как часть этого несчастного случая, неавторизированный актер смог получить OAuth-токены klue, которые держали для многих его клиентов, включая LastPass". "Теперь эти credentials использовал угонщик, чтобы получить доступ к данным клиентов LastPass в нашем Salesforce-окружении." Расследование инцидента не выявило никаких доказательств того, что attacker получил доступ к данным Gong, которые обычно включают клиентские звонки и электронные письма. Было раскрыто: Клиентские имена Телефонные номера Электронные адреса Физические адреса Информация об поддержке Данные CRM Сбежище Атакующие могут использовать приведенную выше информацию для phishing-атак и социальной инженерии. Общее рекомендование для пользователей - быть осторожными с неофициальными сообщениями по телефону или электронной почте, особенно те, которые требуют чувствительных данных. Нем master-пароль не должен делиться с nobody. Атака на ланчпоток Klue была заявлена Icarus группой extortion , которая компрометировала инфраструктуру AI-powered market intelligence платформы и похитила OAuth-токены, которые соединяли клиентские Salesforce окружения. Hackers Icarus получили доступ к infrastructure Klue using compromised legacy credentials для интеграции услуги. Это дало им доступ к OAuth-токенам, которые соединяли Klue с разными третьими-party services. Войти на этот инцидент повлияло на несколько организаций , включая Recorded Future, Tanium, Jamf, Sprout Social, Gong и Insurity. Threat actor exfiltrated Customer Relationship Management (CRM) data и launched extortion campaign ЛастПасс отключил доступ сотрудников к Клю, вращал обнаженные API/ОАТ-токены и уведомил правоохранительные органы оngoing расследовании. Компания также предупредила о использовании угрозными атаками sender доменов baccarat.com[.]au, robinskitchen.com[.]au, house[.]com.au, отметив, что только сообщения из официальных каналов поддержки следует доверять. Testing каждой слоя перед тем, как атакицы сделают это, может помочь предотвратить Security-команды регистрируют 54% успешных атак и уведомляют о них только 14%. Остальные проникают в вашу среду незамеченными. Документ "Пикус" показывает, как тестирование взлома и атаки проверяет правила SIEM и EDR, чтобы угрозы не смогли проникнуть к обнаружению. — Источник: BleepingComputer. Материал подготовлен редакцией CyberBlackmail.
