Klue: старый креденциал 2022 года привёл к хищению данных клиентов

Коллеги, хочу обратить внимание: в сфере кибербезопасности — инцидент в Klue. Старый креденциал привёл к утечке данных клиентов.
Klue признала, что скомпрометирован «наследственный» креденциал, выданный третьей стороне в 2022 для пилота. Хакеры, обнаруженные 12 июня, использовали доступ к OAuth‑токенам, скачали данные клиентов, включая LastPass, и шантажировали их.
Компания проводит расследование и пересмотр практик управления доступом, но не объяснила, почему не отозвала креденциал после пилота и где он был похищен.
Почему это важно: устаревший доступ вендоров — критический риск, требующий ревизии и жёстких сроков отзыва.
Как Вы управляете доступом вендоров и устаревшими креденциалами?
#кибербезопасность #утечкаданных #управлениедоступом #информационнаябезопасность

