LastPass potvrdio bezbednosni incident, lozinke korisnika nisu pogođene

Vesti, 24.06.2026, 10:30 AM

LastPass potvrdio bezbednosni incident, lozinke korisnika nisu pogođene

Kompanija LastPass potvrdila je da je pogođena bezbednosnim incidentom povezanim sa platformom Klue, nakon što su napadači iskoristili ukradene OAuth tokene za pristup podacima o klijentima sačuvanim u Salesforce sistemu kompanije.

Prema navodima LastPassa, incident je otkriven nakon što je kompanija Klue 12. juna obavestila svoje korisnike o neovlašćenim aktivnostima u svom okruženju.

Klue je platforma za tržišnu analitiku koja se integriše sa poslovnim alatima kao što su Salesforce i Gong. Upravo su te integracije omogućile napadačima da zloupotrebe ukradene OAuth tokene i pristupe povezanim sistemima bez potrebe za klasičnom prijavom korisnika.

LastPass navodi da su kompromitovani podaci bili ograničeni na CRM informacije smeštene u Salesforce sistemu. Među izloženim podacima nalazili su se imena korisnika, brojevi telefona, imejl adrese, fizičke adrese, podaci o korisničkoj podršci i evidencija vezana za prodaju.

Kompanija ističe da incident nije uticao na LastPass proizvode, infrastrukturu, usluge niti na korisničke sefove za lozinke.

Prema dosadašnjim informacijama, grupa pod nazivom Icarus kompromitovala je infrastrukturu kompanije Klue, ubacila zlonamerni kod u aplikaciju i prikupila OAuth tokene koje su korisnici koristili za povezivanje sa Salesforce sistemima.

OAuth tokeni omogućavaju povezanim aplikacijama da dele podatke bez potrebe da se korisnici iznova prijavljuju. Međutim, ukoliko treća strana koja čuva te tokene bude kompromitovana, napadači mogu da pristupe povezanim sistemima sve dok se tokeni ne opozovu ili zamene novim.

LastPass je saopštio da je izvršio zamenu kompromitovanih OAuth tokena, ukinuo pristup platformi Klue i pokrenuo istragu u saradnji sa kompanijama Klue i Salesforce.

Kompanija je takođe upozorila korisnike da budu posebno oprezni prema fišing napadima i pokušajima socijalnog inženjeringa, jer se kompromitovani kontakt podaci mogu iskoristiti za kreiranje uverljivijih prevara.

Stručnjaci navode da ovaj incident predstavlja još jedan primer rizika koje nose integracije između cloud servisa i poslovnih aplikacija. Iako Salesforce nije bio direktno kompromitovan, napadači su preko aplikacije treće strane uspeli da pristupe podacima korisnika.

Organizacijama se preporučuje redovna provera aplikacija koje imaju pristup CRM sistemima, uklanjanje nepotrebnih integracija, zamena tokena nakon bezbednosnih incidenata kod dobavljača i nadzor neuobičajenih aktivnosti.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi macOS malver ClickLock krade podatke uz pomoć korisnika

Novi macOS malver ClickLock krade podatke uz pomoć korisnika

Istraživači kompanije Group-IB otkrili su novi macOS malver pod nazivom ClickLock Stealer, koji za kompromitovanje uređaja ne koristi ranjivosti op... Dalje

Chrome ekstenzija sa skoro milion korisnika uklonjena zbog sumnjivog prikupljanja podataka

Chrome ekstenzija sa skoro milion korisnika uklonjena zbog sumnjivog prikupljanja podataka

Google je uklonio popularnu Chrome ekstenziju ModHeader iz Chrome Web Store-a nakon što su istraživači kompanije Stripe otkrili skrivene funkcional... Dalje

LastPass upozorava na fišing kampanju koja koristi lažna bezbednosna obaveštenja

LastPass upozorava na fišing kampanju koja koristi lažna bezbednosna obaveštenja

Kompanija LastPass je upozorila korisnike na novu fišing kampanju u kojoj napadači koriste lažna bezbednosna obaveštenja kako bi ih usmerili na zl... Dalje

Apple upozorava: prevaranti sve češće koriste FaceTime za krađu podataka i novca korisnika

Apple upozorava: prevaranti sve češće koriste FaceTime za krađu podataka i novca korisnika

Apple je upozorio korisnike iPhone i iPad uređaja da svaki neočekivani FaceTime poziv, poruku ili zahtev za deljenje ličnih podataka tretiraju kao ... Dalje

Novi Android malver RedHook koristi Wireless ADB za preuzimanje kontrole nad telefonom

Novi Android malver RedHook koristi Wireless ADB za preuzimanje kontrole nad telefonom

Istraživači kompanije Group-IB upozoravaju na novu verziju Android malvera RedHook, koja koristi funkciju Wireless ADB kako bi stekla privilegije zn... Dalje