LastPass kunddata exponerad via säkerhetsincident hos tredjepartsleverantör

LastPass har återigen kopplats till en säkerhetsincident, men företaget uppger att lösenordsvalv, infrastruktur och kärntjänster inte komprometterades.
Incidenten ska ha sitt ursprung hos Klue, en plattform för marknadsinformation som via integrationer med CRM-system gav en obehörig part åtkomst till viss Salesforce-data.
Varför det ändå är viktigt
Även utan exponerade lösenord kan kontakt- och supportdata användas för trovärdig phishing, telefonsamtal och social manipulation.
Vad bör du göra?
- Var extra försiktig med e-post som säger sig komma från LastPass.
- Dela aldrig ditt huvudlösenord.
- Verifiera oväntade supportärenden via officiella kanaler.
- Aktivera MFA där det går.
- Granska säkerhetsvarningar och kontoaktivitet.
Gör idén till en domän
Om ämnet passar ditt projekt kan du söka ett kort och tydligt domännamn via WebWorld.
