2026年6月23日,密码管理服务商LastPass披露一起安全事件,黑客利用第三方供应商Klue被盗的OAuth Token,非法访问其Salesforce客户支持与销售系统。事件发生于美国,影响范围限于集成Klue的CRM环境,未波及核心密码保险库及基础设施。泄露数据包括用户姓名、电话、邮箱、住址及支持案例等CRM相关信息。LastPass已轮换全部受影响Token、停用Klue访问权限,并协同执法部门展开调查;Klue同步撤销凭证、清除未授权代码并终止相关集成。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。