Сервіс LastPass повідомив про новий витік даних, що торкнувся мільйонів користувачів, через компрометацію систем стороннього маркетингового підрядника. Витік стався в агентстві Klue, де зловмисник отримав доступ до OAuth-токенів, що дозволило йому отримати інформацію клієнтів, яка зберігалася в системах Salesforce.

У LastPass підкреслили, що паролі користувачів та облікові записи сервісу не були скомпрометовані, проте витік зачепив контактну інформацію клієнтів, зокрема імена, номери телефонів та адреси електронної пошти. Експерти з кібербезпеки попереджають, що такі дані можуть бути використані для фішингових атак. Компанія закликала користувачів бути уважними до підозрілих повідомлень та рекомендувала не переходити за посиланнями з несподіваних електронних листів і не розкривати конфіденційну інформацію.

LastPass вже локалізував інцидент і співпрацює з правоохоронними органами для розслідування обставин витоку.