⚠️ У LastPass произошла утечка данных клиентов через подрядчика Klue
Злоумышленники получили доступ к данным через платформу Klue, которая интегрировалась с CRM-системами LastPass. По данным компании, пароли и хранилища пользователей не пострадали, однако были затронуты контактные данные клиентов и информация из обращений в поддержку.
Что важно помнить:
✅ С осторожностью относитесь к неожиданным письмам, звонкам и сообщениям. Если злоумышленники получили ваши контакты, следующей целью может стать фишинг.
✅ Не сообщайте пароли, коды подтверждения и резервные коды никому, даже если собеседник представляется сотрудником компании. LastPass прямо пишет, что ни один сотрудник компании это не запрашивает.
✅ Используйте уникальные пароли для разных сервисов, чтобы утечка данных в одной компании не поставила под угрозу остальные ваши аккаунты.
✅ Включите двухфакторную аутентификацию везде, где это возможно, если еще этого не сделали.
✅ Периодически проверяйте, какие сторонние приложения имеют доступ к вашим аккаунтам Google, Microsoft, Meta и другим сервисам: откройте раздел «Безопасность» или «Приложения и сайты» в настройках аккаунта, посмотрите список подключений и удалите всё лишнее или подозрительное.
🦫Сегодня безопасность зависит не только от сервиса, которым вы пользуетесь, но и от десятков его подрядчиков и интеграций. Инцидент с подрядчиком Klue показал, что даже если компания хорошо защищает собственную инфраструктуру, риски могут прийти через сторонние сервисы. Поэтому уникальные пароли, 2FA и внимательность к подозрительным сообщениям всегда остаются актуальными независимо от того, какая компания стала жертвой атаки.
@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
Post #907
687
- ❤ 4
- 😱 3
- 🤯 2