Hackers obtiveram OAuth tokens de Klue e usaram para acessar dados de clientes da LastPass, incluindo nomes, telefones, emails e endereços físicos.
A LastPass confirmou que hackers acessaram dados de clientes através de uma ferramenta de inteligência de mercado terceirizada chamada Klue. Os dados expostos incluíram nomes, telefones, emails e endereços físicos, mas a empresa garantiu que seus produtos principais e cofres de clientes não foram afetados.
Um grupo de extorsão chamado Icarus assumiu a responsabilidade pela ação e está pressionando as empresas afetadas a entrarem em contato através de uma plataforma de mensagens chamada Session ou correm o risco de ter seus dados roubados publicados.
LastPass revogou o acesso de Klue, notificou as autoridades e está cooperando com a comunidade de segurança.

