sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Marquinhos pede ambição e avisa: "Uma nova competição começa agora"
25 de junho de 2026
Ancelotti celebra atuação sólida, mas pede calma para mata-mata
25 de junho de 2026
Veja os resultados dos jogos desta quarta-feira (24) na Copa
25 de junho de 2026
Saiba quando e contra quem o Brasil pode jogar no mata-mata da Copa
25 de junho de 2026
quinta-feira, junho 25, 2026
Top Posts
Marquinhos pede ambição e avisa: "Uma nova competição...
Ancelotti celebra atuação sólida, mas pede calma para...
Veja os resultados dos jogos desta quarta-feira (24)...
Saiba quando e contra quem o Brasil pode...
CazéTV quebra recorde do YouTube com Brasil e...
Vini Jr. brilha e Brasil se classifica em...
Quando a liderança admite que não sabe
LastPass confirma vazamento de dados após ataque a...
Prime Video confirma temporada 6 de Invencível com...
Trânsito trava antes de Brasil e Escócia; motoristas...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Marquinhos pede ambição e avisa: "Uma nova competição começa agora"
25 de junho de 2026
Ancelotti celebra atuação sólida, mas pede calma para mata-mata
25 de junho de 2026
Veja os resultados dos jogos desta quarta-feira (24) na Copa
25 de junho de 2026
Saiba quando e contra quem o Brasil pode jogar no mata-mata da Copa
25 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Marquinhos pede ambição e avisa: "Uma nova competição começa agora"
25 de junho de 2026
Ancelotti celebra atuação sólida, mas pede calma para mata-mata
25 de junho de 2026
Veja os resultados dos jogos desta quarta-feira (24) na Copa
25 de junho de 2026
Saiba quando e contra quem o Brasil pode jogar no mata-mata da Copa
25 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

LastPass confirma vazamento de dados após ataque a fornecedor terceirizado

por SampaNews 24 de junho de 2026
24 de junho de 2026
6

O LastPass confirmou que dados de clientes foram acessados por criminosos após um ataque a um fornecedor terceirizado. O incidente ocorreu em junho de 2026 e envolveu uma empresa chamada Klue, que fornecia ferramentas de inteligência de mercado para os times comerciais do LastPass.

Os criminosos não invadiram o LastPass diretamente, mas atacaram a Klue e roubaram os chamados tokens OAuth. Esse é um tipo de credencial digital que permite que sistemas diferentes se comuniquem sem que o usuário precise fazer login repetidamente.

smart_display

Nossos vídeos em destaque

Quando uma empresa conecta duas ferramentas, como o Klue ao Salesforce, essa integração funciona com tokens OAuth. Basicamente, é como uma chave digital que diz “este aplicativo tem permissão para acessar aquele sistema”.

LastPass recomenda atenção a golpes de phishing e reforça que nenhum funcionário da empresa pedirá a senha mestra do usuário.

O problema é que, se alguém roubar essa chave, consegue entrar no sistema conectado sem precisar de senha. Isso é exatamente o que aconteceu. Os criminosos obtiveram os tokens que o Klue guardava em nome dos seus clientes e os usaram para acessar os ambientes do Salesforce dessas empresas.

Como o ataque foi executado

Segundo o LastPass, um grupo de extorsão chamado Icarus conseguiu acesso ao backend do Klue, ou seja, à estrutura interna dos servidores da plataforma. De lá, os criminosos publicaram uma atualização maliciosa no software do Klue e coletaram os tokens OAuth de vários clientes da empresa.

Com esses tokens em mãos, o grupo passou a consultar os ambientes do Salesforce das empresas afetadas e copiou grandes volumes de dados de CRM. CRM, na sigla em inglês, é o sistema onde empresas guardam informações sobre clientes – como histórico de contato, negociações e dados pessoais.

erp-crm-hr.jpg
Dados roubados estavam armazenados no Salesforce e incluíam informações de CRM como nomes, telefones, e-mails e histórico de suporte de clientes do LastPass.

O Salesforce detectou atividades suspeitas e desativou a integração do Klue Battlecards em 17 de junho de 2026. A própria plataforma afirmou que o problema não veio de uma vulnerabilidade no Salesforce, mas sim na conexão do aplicativo do Klue.

Quais dados do LastPass foram expostos

O LastPass informou que os dados acessados se limitaram a informações de CRM armazenadas no Salesforce. Isso inclui nomes de clientes, números de telefone, endereços de e-mail, endereços físicos, registros de suporte e dados relacionados a vendas.

A empresa foi enfática ao dizer que os produtos, serviços e a infraestrutura do LastPass não foram afetados. Os cofres de senhas dos usuários, onde ficam armazenadas as senhas salvas no aplicativo, permanecem seguros e sem nenhuma evidência de acesso.

relatorio-revela-senhas-mais-inseguras-de-2024-ate-gabriel-esta-na-lista-banner.png
Credenciais de clientes do LastPass ficaram expostas após ataque a fornecedor terceirizado; cofres de senhas do aplicativo não foram comprometidos.

O que o LastPass fez após o incidente

Assim que foi notificado, no dia 12 de junho de 2026, o LastPass interrompeu o acesso de todos os funcionários à plataforma Klue. A empresa também rotacionou os tokens OAuth expostos, ou seja, invalidou as chaves roubadas e gerou novas credenciais para impedir acessos futuros.

A companhia abriu uma investigação junto ao Klue e ao Salesforce e notificou as autoridades policiais. Também publicou indicadores de comprometimento, como endereços de IP e domínios de e-mail usados pelos atacantes, para ajudar outras organizações a identificarem atividades suspeitas em seus próprios sistemas.

O que os clientes devem fazer

O LastPass orienta que clientes fiquem atentos a tentativas de phishing e golpes de engenharia social. Isso porque dados como nome, telefone e e-mail, que foram expostos, podem ser usados para tornar golpes mais convincentes, simulando uma comunicação legítima da empresa.

hacker-usando-notebook
Grupo de extorsão Icarus acessou o backend do Klue, publicou atualização maliciosa e coletou tokens OAuth de múltiplos clientes da plataforma.

A companhia reforçou que nenhum funcionário do LastPass vai pedir a senha mestra de um usuário em hipótese alguma. Toda comunicação oficial deve vir pelos canais de suporte verificados da empresa.

O caso do Klue evidencia um risco crescente nas cadeias de fornecimento de software. Quando empresas conectam múltiplas ferramentas por integrações automáticas, cada fornecedor adicional representa uma porta de entrada potencial para criminosos, mesmo que a empresa principal mantenha sua própria segurança em ordem.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Prime Video confirma temporada 6 de Invencível com ator de The Boys
próxima postagem
Quando a liderança admite que não sabe

Você também pode gostar

CazéTV quebra recorde do YouTube com Brasil e...

25 de junho de 2026

Quando a liderança admite que não sabe

24 de junho de 2026

Prime Video confirma temporada 6 de Invencível com...

24 de junho de 2026

Vírus para Mac usa técnica inédita para evitar...

24 de junho de 2026

POSTS MAIS RECENTES

  • Marquinhos pede ambição e avisa: "Uma nova competição começa agora"
  • Ancelotti celebra atuação sólida, mas pede calma para mata-mata
  • Veja os resultados dos jogos desta quarta-feira (24) na Copa
  • Saiba quando e contra quem o Brasil pode jogar no mata-mata da Copa
  • CazéTV quebra recorde do YouTube com Brasil e Escócia e domina ranking histórico da plataforma

Siga-nos

  • Recente
  • Popular
  • Marquinhos pede ambição e avisa: "Uma nova competição começa agora"

    25 de junho de 2026
  • Ancelotti celebra atuação sólida, mas pede calma para mata-mata

    25 de junho de 2026
  • Veja os resultados dos jogos desta quarta-feira (24) na Copa

    25 de junho de 2026
  • Saiba quando e contra quem o Brasil pode jogar no mata-mata da Copa

    25 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

Vini Jr. brilha e Brasil se classifica em...

25 de junho de 2026

Quando a liderança admite que não sabe

24 de junho de 2026

LastPass confirma vazamento de dados após ataque a...

24 de junho de 2026

Prime Video confirma temporada 6 de Invencível com...

24 de junho de 2026

Trânsito trava antes de Brasil e Escócia; motoristas...

24 de junho de 2026

Leitura obrigatória

  • Marquinhos pede ambição e avisa: "Uma nova competição começa agora"

    25 de junho de 2026
  • Ancelotti celebra atuação sólida, mas pede calma para mata-mata

    25 de junho de 2026
  • Veja os resultados dos jogos desta quarta-feira (24) na Copa

    25 de junho de 2026
  • Saiba quando e contra quem o Brasil pode jogar no mata-mata da Copa

    25 de junho de 2026
  • CazéTV quebra recorde do YouTube com Brasil e Escócia e domina ranking histórico da plataforma

    25 de junho de 2026

Newsletter

Posts relacionados

  • CazéTV quebra recorde do YouTube com Brasil e Escócia e domina ranking histórico da plataforma

    25 de junho de 2026
  • Quando a liderança admite que não sabe

    24 de junho de 2026
  • Prime Video confirma temporada 6 de Invencível com ator de The Boys

    24 de junho de 2026
  • Vírus para Mac usa técnica inédita para evitar detecção e permitir invasão silenciosa

    24 de junho de 2026
  • EA Sports FC 26 e mais jogos de Xbox com até 93% OFF; aproveite

    24 de junho de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Escócia vence Haiti e vira líder do grupo do Brasil na Copa do Mundo
14 de junho de 2026
Altman pede desculpas por OpenAI não alertar polícia sobre suspeita de tiroteio
25 de abril de 2026

Postagens Aleatórias

Epstein usou ‘direito ao silêncio’ ao ser questionado sobre Clinton
1 de fevereiro de 2026
Ataque de Israel contra complexo residencial no Líbano mata quatro pessoas
4 de março de 2026
Prorrogada interdição temporária na Estrada da Pedra Grande para continuidade das obras de pavimentação – Jornal Folha de Atibaia
14 de março de 2026

Categorias Populares

  • Tecnologia (5.542)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.913)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (1.038)
  • Bragança Paulista (996)
  • Esporte (687)
  • Saúde (463)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home