ChainCatcher 消息,密碼管理工具 LastPass 公告,獲悉其第三方市場情報平台 Klue 發生安全事件,黑客竊取了 Klue 持有的多個客戶(包括 LastPass)的 OAuth 令牌,並利用這些令牌訪問了 LastPass 的 Salesforce CRM 系統,導致部分客戶姓名、電話號碼、電子郵件地址、家庭住址以及支持案例等業務聯繫信息和 CRM 數據可能洩露。
官方提醒:LastPass 的產品、服務、基礎設施及客戶密碼庫(vaults)未受任何影響,Gong 系統數據也未被訪問。LastPass 已立即採取措施,包括停止員工對 Klue 的訪問、輪換暴露的 API 令牌、開展詳細調查並與 Klue、Salesforce 及執法部門合作,同時通過 TIME 團隊向安全社區分享威脅情報,並加強未來防護。用戶應提高警惕,防範可能利用洩露信息發起的釣魚郵件、電話或社交工程攻擊,並牢記 LastPass 絕不會索要主密碼,所有官方溝通均通過可信渠道發送。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。







![[SCAN 2026 決賽訪談] ⑬ BITSkrieg:印度工科生的 SCAN2026 獲勝挑戰](/public-static/27_7613c72975.png?format=avif)










![[ETH信件] 格拉姆斯特丹即將來臨,基金會招聘及資金明細公開](/public-static/14_1ee1df8c36.png?format=avif)










