LastPass potvrdio bezbednosni incident, lozinke korisnika nisu pogođene

Vesti, 24.06.2026, 10:30 AM

LastPass potvrdio bezbednosni incident, lozinke korisnika nisu pogođene

Kompanija LastPass potvrdila je da je pogođena bezbednosnim incidentom povezanim sa platformom Klue, nakon što su napadači iskoristili ukradene OAuth tokene za pristup podacima o klijentima sačuvanim u Salesforce sistemu kompanije.

Prema navodima LastPassa, incident je otkriven nakon što je kompanija Klue 12. juna obavestila svoje korisnike o neovlašćenim aktivnostima u svom okruženju.

Klue je platforma za tržišnu analitiku koja se integriše sa poslovnim alatima kao što su Salesforce i Gong. Upravo su te integracije omogućile napadačima da zloupotrebe ukradene OAuth tokene i pristupe povezanim sistemima bez potrebe za klasičnom prijavom korisnika.

LastPass navodi da su kompromitovani podaci bili ograničeni na CRM informacije smeštene u Salesforce sistemu. Među izloženim podacima nalazili su se imena korisnika, brojevi telefona, imejl adrese, fizičke adrese, podaci o korisničkoj podršci i evidencija vezana za prodaju.

Kompanija ističe da incident nije uticao na LastPass proizvode, infrastrukturu, usluge niti na korisničke sefove za lozinke.

Prema dosadašnjim informacijama, grupa pod nazivom Icarus kompromitovala je infrastrukturu kompanije Klue, ubacila zlonamerni kod u aplikaciju i prikupila OAuth tokene koje su korisnici koristili za povezivanje sa Salesforce sistemima.

OAuth tokeni omogućavaju povezanim aplikacijama da dele podatke bez potrebe da se korisnici iznova prijavljuju. Međutim, ukoliko treća strana koja čuva te tokene bude kompromitovana, napadači mogu da pristupe povezanim sistemima sve dok se tokeni ne opozovu ili zamene novim.

LastPass je saopštio da je izvršio zamenu kompromitovanih OAuth tokena, ukinuo pristup platformi Klue i pokrenuo istragu u saradnji sa kompanijama Klue i Salesforce.

Kompanija je takođe upozorila korisnike da budu posebno oprezni prema fišing napadima i pokušajima socijalnog inženjeringa, jer se kompromitovani kontakt podaci mogu iskoristiti za kreiranje uverljivijih prevara.

Stručnjaci navode da ovaj incident predstavlja još jedan primer rizika koje nose integracije između cloud servisa i poslovnih aplikacija. Iako Salesforce nije bio direktno kompromitovan, napadači su preko aplikacije treće strane uspeli da pristupe podacima korisnika.

Organizacijama se preporučuje redovna provera aplikacija koje imaju pristup CRM sistemima, uklanjanje nepotrebnih integracija, zamena tokena nakon bezbednosnih incidenata kod dobavljača i nadzor neuobičajenih aktivnosti.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

AI „devojke“ love gejmere i zovu ih na OnlyFans

AI „devojke“ love gejmere i zovu ih na OnlyFans

AI botovi koji se predstavljaju kao devojke više nisu ograničeni na OnlyFans. Istraživači kompanije Malwarebytes otkrili su da se koriste i za pro... Dalje

To što koristite Mac ne znači da ste bezbedni: lažne CAPTCHA provere šire malver

To što koristite Mac ne znači da ste bezbedni: lažne CAPTCHA provere šire malver

Sajber kriminalci sve češće koriste lažne CAPTCHA provere, stranice za preuzimanje softvera i lažna uputstva za rešavanje problema kako bi koris... Dalje

Lažni servis nudi Claude AI 90% jeftinije ali može da vidi sve što korisnici šalju

Lažni servis nudi Claude AI 90% jeftinije ali može da vidi sve što korisnici šalju

Istraživači kompanije Okta otkrili su servis pod nazivom „Poison Claude“, koji se reklamira na forumima sajber kriminalaca i nudi pristu... Dalje

Lažne piratske kopije filma „Odiseja“ koriste se za širenje malvera

Lažne piratske kopije filma „Odiseja“ koriste se za širenje malvera

Samo nekoliko dana nakon bioskopske premijere filma „Odiseja“, sajber kriminalci već koriste njegovu popularnost za širenje malvera. Ist... Dalje

Safari može da otkrije vašu pravu IP adresu čak i kada koristite Private Relay

Safari može da otkrije vašu pravu IP adresu čak i kada koristite Private Relay

Istraživači bezbednosti otkrili su tri mehanizma u WebKit-u koji mogu da zaobiđu Appleov iCloud Private Relay i omoguće veb sajtovima da saznaju s... Dalje