ΑρχικήSecurityLastPass: Παραβίαση δεδομένων μέσω του Klue supply chain attack

LastPass: Παραβίαση δεδομένων μέσω του Klue supply chain attack

Η LastPass ανακοίνωσε ότι κυβερνοεγκληματίες απέκτησαν πρόσβαση σε δεδομένα πελατών, που φιλοξενούνταν στο περιβάλλον Salesforce της εταιρείας, έπειτα από μια επίθεση στην αλυσίδα εφοδιασμού της πλατφόρμας market intelligence Klue. Αν και η εταιρεία διαχείρισης κωδικών πρόσβασης διαβεβαιώνει ότι τα προϊόντα, οι υπηρεσίες και τα θησαυροφυλάκια κωδικών των χρηστών παρέμειναν ασφαλή, το περιστατικό επαναφέρει στο προσκήνιο τους κινδύνους που δημιουργούν οι διασυνδεδεμένες υπηρεσίες και οι εξωτερικοί συνεργάτες στο σύγχρονο ψηφιακό οικοσύστημα.

Η LastPass ενημερώθηκε για το περιστατικό στις 12 Ιουνίου, όταν έγινε γνωστό ότι η Klue, μια υπηρεσία που χρησιμοποιείται από τις εμπορικές και αναπτυξιακές ομάδες της εταιρείας, είχε παραβιαστεί από μη εξουσιοδοτημένους δράστες.

Πώς ξεκίνησε η επίθεση

Η παραβίαση δεν είχε ως αρχικό στόχο τη LastPass. Οι εισβολείς φέρεται να απέκτησαν πρόσβαση στην υποδομή της Klue χρησιμοποιώντας παλαιότερα διαπιστευτήρια που συνδέονταν με integration service. Μέσα από αυτή την πρόσβαση, κατάφεραν να υποκλέψουν OAuth tokens, δηλαδή ειδικά διαπιστευτήρια που επιτρέπουν σε εφαρμογές και υπηρεσίες να επικοινωνούν μεταξύ τους χωρίς να απαιτείται συνεχής εισαγωγή κωδικών πρόσβασης.

Δείτε επίσης: Διαρροή στην Tata Electronics ισχυρίζεται ότι εκθέτει εμπορικά μυστικά της Apple και της Tesla

Τα συγκεκριμένα tokens χρησιμοποιούνταν από πολλούς πελάτες της Klue για τη διασύνδεση των λογαριασμών τους στο Salesforce. Με την απόκτησή τους, οι δράστες απέκτησαν πρόσβαση σε ορισμένα δεδομένα πελατών της LastPass που βρίσκονταν στο περιβάλλον CRM της εταιρείας.

LastPass: Παραβίαση δεδομένων μέσω του Klue supply chain attack

Ποια δεδομένα ενδέχεται να εκτέθηκαν

Η έρευνα της LastPass βρίσκεται ακόμη σε εξέλιξη, ωστόσο η εταιρεία παραδέχεται ότι ενδέχεται να έχουν εκτεθεί διάφορα στοιχεία πελατών, μεταξύ των οποίων ονόματα, αριθμοί τηλεφώνου, διευθύνσεις ηλεκτρονικού ταχυδρομείου, φυσικές διευθύνσεις, πληροφορίες σχετικές με αιτήματα υποστήριξης καθώς και δεδομένα που αφορούν δραστηριότητες πωλήσεων και διαχείρισης πελατειακών σχέσεων (CRM).

Η εταιρεία υπογραμμίζει ότι δεν υπάρχουν ενδείξεις πως οι δράστες απέκτησαν πρόσβαση σε δεδομένα της πλατφόρμας Gong, η οποία συνήθως περιλαμβάνει ηχογραφημένες κλήσεις, ηλεκτρονική αλληλογραφία και άλλες επικοινωνίες με πελάτες.

Το σημαντικότερο, σύμφωνα με τη LastPass, είναι ότι οι κύριοι κωδικοί πρόσβασης των χρηστών και τα κρυπτογραφημένα θησαυροφυλάκια παρέμειναν εκτός της παραβίασης.

Δείτε επίσης: Σχεδόν 7.000 ψεύτικα domains Amazon καταχωρήθηκαν πριν από το Prime Day 2026

Γιατί τα δεδομένα CRM έχουν μεγάλη αξία για τους κυβερνοεγκληματίες

Αν και δεν διέρρευσαν κωδικοί πρόσβασης ή οικονομικά στοιχεία, τα δεδομένα CRM θεωρούνται ιδιαίτερα πολύτιμα στον κόσμο του κυβερνοεγκλήματος.

Οι πληροφορίες αυτές μπορούν να χρησιμοποιηθούν για στοχευμένες επιθέσεις phishing και κοινωνικής μηχανικής. Ένας επιτιθέμενος που γνωρίζει το όνομα, τη θέση, τη διεύθυνση email ή ακόμη και προηγούμενες αλληλεπιδράσεις ενός χρήστη με μια εταιρεία μπορεί να δημιουργήσει εξαιρετικά πειστικά μηνύματα εξαπάτησης.

Σε αρκετές περιπτώσεις, τέτοιου είδους δεδομένα αξιοποιούνται για την αποστολή ψεύτικων ειδοποιήσεων ασφαλείας, παραπλανητικών αιτημάτων επαλήθευσης λογαριασμού ή ακόμα και τηλεφωνικών απατών που εμφανίζονται ως επίσημες επικοινωνίες μιας εταιρείας.

LastPass: Παραβίαση δεδομένων μέσω του Klue supply chain attack

Η ομάδα Icarus πίσω από την επίθεση

Την ευθύνη για την επίθεση στην Klue ανέλαβε η ομάδα εκβιαστών Icarus, η οποία φέρεται να απέσπασε δεδομένα από πολλούς οργανισμούς και να ξεκίνησε εκστρατεία εκβιασμού.

Το περιστατικό δεν επηρέασε μόνο τη LastPass. Μεταξύ των οργανισμών που επηρεάστηκαν περιλαμβάνονται οι Recorded Future, Tanium, Jamf, Sprout Social, Gong και Insurity, γεγονός που αποδεικνύει πόσο μεγάλη μπορεί να είναι η έκταση μιας επίθεσης στην αλυσίδα εφοδιασμού.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Οι συγκεκριμένες επιθέσεις έχουν εξελιχθεί σε μία από τις μεγαλύτερες προκλήσεις της κυβερνοασφάλειας, καθώς οι κυβερνοεγκληματίες δεν επιτίθενται πλέον μόνο στους τελικούς στόχους τους, αλλά αναζητούν αδύναμους κρίκους μεταξύ των συνεργαζόμενων υπηρεσιών και των προμηθευτών λογισμικού.

Τα μέτρα που έλαβε η LastPass

Μετά τον εντοπισμό του περιστατικού, η LastPass ανακοίνωσε ότι απενεργοποίησε την πρόσβαση των υπαλλήλων στην πλατφόρμα Klue, αντικατέστησε τα εκτεθειμένα API και OAuth διαπιστευτήρια και ειδοποίησε τις αρμόδιες αρχές επιβολής του νόμου.

Δείτε επίσης: Samsung KNOX: Ευπάθεια οκτώ χρόνων έθεσε σε κίνδυνο συσκευές Galaxy

Παράλληλα, η εταιρεία προειδοποίησε τους πελάτες της για πιθανές απόπειρες phishing και επισήμανε ότι οι χρήστες θα πρέπει να αντιμετωπίζουν με αυξημένη επιφυλακτικότητα οποιαδήποτε ανεπιθύμητη επικοινωνία μέσω τηλεφώνου ή ηλεκτρονικού ταχυδρομείου.

Η LastPass ανέφερε επίσης ότι οι δράστες χρησιμοποιούν συγκεκριμένα domains για την αποστολή παραπλανητικών μηνυμάτων και συνέστησε στους πελάτες να εμπιστεύονται αποκλειστικά τα επίσημα κανάλια υποστήριξης της εταιρείας.

LastPass: Παραβίαση δεδομένων μέσω του Klue supply chain attack

Ένα ακόμη μάθημα για την εποχή των διασυνδεδεμένων υπηρεσιών

Το περιστατικό αναδεικνύει μια κρίσιμη πραγματικότητα της ψηφιακής εποχής. Ακόμη και όταν μια εταιρεία εφαρμόζει ισχυρούς μηχανισμούς προστασίας, η ασφάλειά της εξαρτάται σε μεγάλο βαθμό από το επίπεδο προστασίας των συνεργατών και των εξωτερικών υπηρεσιών που χρησιμοποιεί.

Οι επιθέσεις στην αλυσίδα εφοδιασμού εξελίσσονται σε έναν από τους σημαντικότερους κινδύνους για τις επιχειρήσεις, καθώς μια μόνο παραβίαση μπορεί να δημιουργήσει αλυσιδωτές επιπτώσεις σε δεκάδες ή ακόμη και εκατοντάδες οργανισμούς. Για τους χρήστες, η καλύτερη άμυνα παραμένει η επαγρύπνηση απέναντι σε ύποπτες επικοινωνίες και η αποφυγή κοινοποίησης ευαίσθητων στοιχείων, ακόμη και όταν ένα μήνυμα φαίνεται να προέρχεται από αξιόπιστη πηγή.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS