sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

CazéTV quebra recorde do YouTube com Brasil e Escócia e domina ranking histórico da plataforma
25 de junho de 2026
Vini Jr. brilha e Brasil se classifica em 1º com 3×0 sobre a Escócia
25 de junho de 2026
Quando a liderança admite que não sabe
24 de junho de 2026
LastPass confirma vazamento de dados após ataque a fornecedor terceirizado
24 de junho de 2026
quinta-feira, junho 25, 2026
Top Posts
CazéTV quebra recorde do YouTube com Brasil e...
Vini Jr. brilha e Brasil se classifica em...
Quando a liderança admite que não sabe
LastPass confirma vazamento de dados após ataque a...
Prime Video confirma temporada 6 de Invencível com...
Trânsito trava antes de Brasil e Escócia; motoristas...
Saúde anuncia ampliação do atendimento à população em...
Vírus para Mac usa técnica inédita para evitar...
Alunos são transferidos por causa de goteiras em...
EA Sports FC 26 e mais jogos de...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

CazéTV quebra recorde do YouTube com Brasil e Escócia e domina ranking histórico da plataforma
25 de junho de 2026
Vini Jr. brilha e Brasil se classifica em 1º com 3×0 sobre a Escócia
25 de junho de 2026
Quando a liderança admite que não sabe
24 de junho de 2026
LastPass confirma vazamento de dados após ataque a fornecedor terceirizado
24 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

CazéTV quebra recorde do YouTube com Brasil e Escócia e domina ranking histórico da plataforma
25 de junho de 2026
Vini Jr. brilha e Brasil se classifica em 1º com 3×0 sobre a Escócia
25 de junho de 2026
Quando a liderança admite que não sabe
24 de junho de 2026
LastPass confirma vazamento de dados após ataque a fornecedor terceirizado
24 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

LastPass confirma vazamento de dados após ataque a fornecedor terceirizado

por SampaNews 24 de junho de 2026
24 de junho de 2026
5

O LastPass confirmou que dados de clientes foram acessados por criminosos após um ataque a um fornecedor terceirizado. O incidente ocorreu em junho de 2026 e envolveu uma empresa chamada Klue, que fornecia ferramentas de inteligência de mercado para os times comerciais do LastPass.

Os criminosos não invadiram o LastPass diretamente, mas atacaram a Klue e roubaram os chamados tokens OAuth. Esse é um tipo de credencial digital que permite que sistemas diferentes se comuniquem sem que o usuário precise fazer login repetidamente.

smart_display

Nossos vídeos em destaque

Quando uma empresa conecta duas ferramentas, como o Klue ao Salesforce, essa integração funciona com tokens OAuth. Basicamente, é como uma chave digital que diz “este aplicativo tem permissão para acessar aquele sistema”.

LastPass recomenda atenção a golpes de phishing e reforça que nenhum funcionário da empresa pedirá a senha mestra do usuário.

O problema é que, se alguém roubar essa chave, consegue entrar no sistema conectado sem precisar de senha. Isso é exatamente o que aconteceu. Os criminosos obtiveram os tokens que o Klue guardava em nome dos seus clientes e os usaram para acessar os ambientes do Salesforce dessas empresas.

Como o ataque foi executado

Segundo o LastPass, um grupo de extorsão chamado Icarus conseguiu acesso ao backend do Klue, ou seja, à estrutura interna dos servidores da plataforma. De lá, os criminosos publicaram uma atualização maliciosa no software do Klue e coletaram os tokens OAuth de vários clientes da empresa.

Com esses tokens em mãos, o grupo passou a consultar os ambientes do Salesforce das empresas afetadas e copiou grandes volumes de dados de CRM. CRM, na sigla em inglês, é o sistema onde empresas guardam informações sobre clientes – como histórico de contato, negociações e dados pessoais.

erp-crm-hr.jpg
Dados roubados estavam armazenados no Salesforce e incluíam informações de CRM como nomes, telefones, e-mails e histórico de suporte de clientes do LastPass.

O Salesforce detectou atividades suspeitas e desativou a integração do Klue Battlecards em 17 de junho de 2026. A própria plataforma afirmou que o problema não veio de uma vulnerabilidade no Salesforce, mas sim na conexão do aplicativo do Klue.

Quais dados do LastPass foram expostos

O LastPass informou que os dados acessados se limitaram a informações de CRM armazenadas no Salesforce. Isso inclui nomes de clientes, números de telefone, endereços de e-mail, endereços físicos, registros de suporte e dados relacionados a vendas.

A empresa foi enfática ao dizer que os produtos, serviços e a infraestrutura do LastPass não foram afetados. Os cofres de senhas dos usuários, onde ficam armazenadas as senhas salvas no aplicativo, permanecem seguros e sem nenhuma evidência de acesso.

relatorio-revela-senhas-mais-inseguras-de-2024-ate-gabriel-esta-na-lista-banner.png
Credenciais de clientes do LastPass ficaram expostas após ataque a fornecedor terceirizado; cofres de senhas do aplicativo não foram comprometidos.

O que o LastPass fez após o incidente

Assim que foi notificado, no dia 12 de junho de 2026, o LastPass interrompeu o acesso de todos os funcionários à plataforma Klue. A empresa também rotacionou os tokens OAuth expostos, ou seja, invalidou as chaves roubadas e gerou novas credenciais para impedir acessos futuros.

A companhia abriu uma investigação junto ao Klue e ao Salesforce e notificou as autoridades policiais. Também publicou indicadores de comprometimento, como endereços de IP e domínios de e-mail usados pelos atacantes, para ajudar outras organizações a identificarem atividades suspeitas em seus próprios sistemas.

O que os clientes devem fazer

O LastPass orienta que clientes fiquem atentos a tentativas de phishing e golpes de engenharia social. Isso porque dados como nome, telefone e e-mail, que foram expostos, podem ser usados para tornar golpes mais convincentes, simulando uma comunicação legítima da empresa.

hacker-usando-notebook
Grupo de extorsão Icarus acessou o backend do Klue, publicou atualização maliciosa e coletou tokens OAuth de múltiplos clientes da plataforma.

A companhia reforçou que nenhum funcionário do LastPass vai pedir a senha mestra de um usuário em hipótese alguma. Toda comunicação oficial deve vir pelos canais de suporte verificados da empresa.

O caso do Klue evidencia um risco crescente nas cadeias de fornecimento de software. Quando empresas conectam múltiplas ferramentas por integrações automáticas, cada fornecedor adicional representa uma porta de entrada potencial para criminosos, mesmo que a empresa principal mantenha sua própria segurança em ordem.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Prime Video confirma temporada 6 de Invencível com ator de The Boys
próxima postagem
Quando a liderança admite que não sabe

Você também pode gostar

CazéTV quebra recorde do YouTube com Brasil e...

25 de junho de 2026

Quando a liderança admite que não sabe

24 de junho de 2026

Prime Video confirma temporada 6 de Invencível com...

24 de junho de 2026

Vírus para Mac usa técnica inédita para evitar...

24 de junho de 2026

POSTS MAIS RECENTES

  • CazéTV quebra recorde do YouTube com Brasil e Escócia e domina ranking histórico da plataforma
  • Vini Jr. brilha e Brasil se classifica em 1º com 3×0 sobre a Escócia
  • Quando a liderança admite que não sabe
  • LastPass confirma vazamento de dados após ataque a fornecedor terceirizado
  • Prime Video confirma temporada 6 de Invencível com ator de The Boys

Siga-nos

  • Recente
  • Popular
  • CazéTV quebra recorde do YouTube com Brasil e Escócia e domina ranking histórico da plataforma

    25 de junho de 2026
  • Vini Jr. brilha e Brasil se classifica em 1º com 3×0 sobre a Escócia

    25 de junho de 2026
  • Quando a liderança admite que não sabe

    24 de junho de 2026
  • LastPass confirma vazamento de dados após ataque a fornecedor terceirizado

    24 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

Trânsito trava antes de Brasil e Escócia; motoristas...

24 de junho de 2026

Saúde anuncia ampliação do atendimento à população em...

24 de junho de 2026

Vírus para Mac usa técnica inédita para evitar...

24 de junho de 2026

Alunos são transferidos por causa de goteiras em...

24 de junho de 2026

EA Sports FC 26 e mais jogos de...

24 de junho de 2026

Leitura obrigatória

  • CazéTV quebra recorde do YouTube com Brasil e Escócia e domina ranking histórico da plataforma

    25 de junho de 2026
  • Vini Jr. brilha e Brasil se classifica em 1º com 3×0 sobre a Escócia

    25 de junho de 2026
  • Quando a liderança admite que não sabe

    24 de junho de 2026
  • LastPass confirma vazamento de dados após ataque a fornecedor terceirizado

    24 de junho de 2026
  • Prime Video confirma temporada 6 de Invencível com ator de The Boys

    24 de junho de 2026

Newsletter

Posts relacionados

  • CazéTV quebra recorde do YouTube com Brasil e Escócia e domina ranking histórico da plataforma

    25 de junho de 2026
  • Quando a liderança admite que não sabe

    24 de junho de 2026
  • Prime Video confirma temporada 6 de Invencível com ator de The Boys

    24 de junho de 2026
  • Vírus para Mac usa técnica inédita para evitar detecção e permitir invasão silenciosa

    24 de junho de 2026
  • EA Sports FC 26 e mais jogos de Xbox com até 93% OFF; aproveite

    24 de junho de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Escócia vence Haiti e vira líder do grupo do Brasil na Copa do Mundo
14 de junho de 2026
Altman pede desculpas por OpenAI não alertar polícia sobre suspeita de tiroteio
25 de abril de 2026

Postagens Aleatórias

Lista completa de códigos e cheats de Skyrim para PC
15 de fevereiro de 2026
6 jogos da franquia que inspiraram o filme Super Mario Galaxy
5 de junho de 2026
Washington aprova novo imposto para milionários – e bilionários já fazem as malas
15 de março de 2026

Categorias Populares

  • Tecnologia (5.542)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.913)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (1.038)
  • Bragança Paulista (996)
  • Esporte (683)
  • Saúde (463)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home