VMTech
Обсудить проект

Klue: старый креденциал 2022 года привёл к хищению данных клиентов

Klue: старый креденциал 2022 года привёл к хищению данных клиентов

Коллеги, хочу обратить внимание: в сфере кибербезопасности — инцидент в Klue. Старый креденциал привёл к утечке данных клиентов.

Klue признала, что скомпрометирован «наследственный» креденциал, выданный третьей стороне в 2022 для пилота. Хакеры, обнаруженные 12 июня, использовали доступ к OAuth‑токенам, скачали данные клиентов, включая LastPass, и шантажировали их.

Компания проводит расследование и пересмотр практик управления доступом, но не объяснила, почему не отозвала креденциал после пилота и где он был похищен.

Почему это важно: устаревший доступ вендоров — критический риск, требующий ревизии и жёстких сроков отзыва.

Как Вы управляете доступом вендоров и устаревшими креденциалами?

#кибербезопасность #утечкаданных #управлениедоступом #информационнаябезопасность

Открытая аналитика
На сайте 1 просмотров
мин чтения 1 28.06.2026
В Instagram 2 просмотров
В Instagram 1 охват
Instagram

Klue: старый креденциал 2022 года привёл к хищению данных клиентов

Открыть публикацию в Instagram ↗