{"id":54803,"date":"2026-06-24T08:52:00","date_gmt":"2026-06-24T12:52:00","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/br\/?p=54803"},"modified":"2026-06-24T08:59:50","modified_gmt":"2026-06-24T12:59:50","slug":"lastpass-acaba-de-confirmar-nova-violacao-ataque-via-klue-expos-dados-nao-senhas","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/br\/lastpass-acaba-de-confirmar-nova-violacao-ataque-via-klue-expos-dados-nao-senhas\/","title":{"rendered":"LastPass acaba de confirmar nova viola\u00e7\u00e3o: ataque via Klue exp\u00f4s dados, n\u00e3o senhas"},"content":{"rendered":"<p class=\"wp-block-paragraph\">A <a href=\"https:\/\/lastpass-free-password-manager-chrome.br.softonic.com\/\" rel=\"noopener\">LastPass<\/a>, gerenciador de senhas da empresa que leva o mesmo nome, confirmou agora uma nova viola\u00e7\u00e3o de dados, ocorrida em <strong>junho de 2026<\/strong>. De acordo com a pr\u00f3pria companhia, o problema nasceu de um ataque de cadeia de suprimentos envolvendo a <a href=\"https:\/\/klue.br.softonic.com\/\" rel=\"noopener\">Klue<\/a>, plataforma de intelig\u00eancia de mercado usada por ela e conectada aos seus ambientes no Salesforce e no Gong.<\/p>\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/ccc9bd58-7ab2-4d67-ad2c-4dc5c6f2091e\/2905767400\/bitwarden-logo\" alt=\"Bitwarden\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Bitwarden<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/bitwarden.br.softonic.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">Baixar<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        <svg class=\"rating-score__content\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" version=\"1.1\" x=\"0\" y=\"0\" viewbox=\"0 0 50 50\" enable-background=\"new 0 0 50 50\" xml:space=\"preserve\"><path class=\"rating-score__background rating-score--good\" fill=\"none\" stroke-width=\"6\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><path class=\"rating-score__value rating-score__value--0\" fill=\"none\" stroke-width=\"6\" stroke-dashoffset=\"0\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><text class=\"rating-score__number\" content=\"\" text-anchor=\"middle\" transform=\"matrix(1 0 0 1 25 31.0837)\" data-auto=\"app-user-score\"><\/text><\/svg>\r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\" onerror=\"this.style.display='none'\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/bitwarden.br.softonic.com\/\" target=\"_blank\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">No relato divulgado pela empresa, os invasores primeiro comprometeram a Klue, depois roubaram <strong>tokens OAuth<\/strong> mantidos pela fornecedora para diferentes clientes e, com essas credenciais em m\u00e3os, conseguiram entrar em sistemas da LastPass para extrair dados. O al\u00edvio, desta vez, \u00e9 outro: a empresa diz que cofres de senhas, senhas propriamente ditas e senhas-mestras n\u00e3o foram expostos.<\/p>\n\n<p class=\"wp-block-paragraph\">Entre as informa\u00e7\u00f5es que podem ter sido afetadas com mais chance, a LastPass cita <strong>nomes de clientes<\/strong>, n\u00fameros de telefone, endere\u00e7os de e-mail, endere\u00e7os f\u00edsicos e postais, dados de casos de suporte e registros ligados a vendas ou ao CRM.<\/p>\n\n<p class=\"wp-block-paragraph\">Para quem usa o servi\u00e7o, o risco mais imediato n\u00e3o parece ser o acesso direto \u00e0s contas guardadas no gerenciador de senhas. O problema est\u00e1 mais no que pode vir depois: uso dessas informa\u00e7\u00f5es em <strong>campanhas de phishing<\/strong> e golpes de engenharia social. No aviso enviado aos clientes, a LastPass pediu aten\u00e7\u00e3o redobrada a mensagens, liga\u00e7\u00f5es e e-mails que pare\u00e7am partir da pr\u00f3pria empresa, porque criminosos podem se apoiar nos dados roubados para tornar abordagens fraudulentas mais convincentes.<\/p>\n\n<p class=\"wp-block-paragraph\">O quadro descrito pela LastPass \u00e9 o tipo cl\u00e1ssico de ataque \u00e0 cadeia de suprimentos. O alvo n\u00e3o foi a empresa de forma direta; o caminho passou por um terceiro que j\u00e1 tinha integra\u00e7\u00e3o com seus sistemas. Neste caso, a <strong>Klue mantinha tokens<\/strong> que permitiam conex\u00e3o com ambientes de clientes e, segundo a LastPass, foram justamente esses tokens que abriram a porta para o Salesforce da companhia e para a exfiltra\u00e7\u00e3o das informa\u00e7\u00f5es.<\/p>\n\n<p class=\"wp-block-paragraph\">Na resposta ao incidente, a LastPass afirma que abriu uma investiga\u00e7\u00e3o, revogou os tokens comprometidos e desativou ou encerrou o acesso de funcion\u00e1rios \u00e0 Klue, enquanto tenta medir o tamanho real do problema. Relatos sobre a invas\u00e3o \u00e0 Klue apontam um ator conhecido como \u201cIcarus\u201d como respons\u00e1vel pelo ataque. Esses mesmos relatos dizem que o caso n\u00e3o ficou restrito \u00e0 LastPass: outras organiza\u00e7\u00f5es tamb\u00e9m teriam sido atingidas, entre elas Recorded Future, Tanium, Jamf, Sprout Social, Gong e Insurity. Isso d\u00e1 uma ideia do alcance que a campanha pode ter tido.<\/p>\n\n<p class=\"wp-block-paragraph\">Para quem usa a plataforma, a recomenda\u00e7\u00e3o mais pr\u00e1tica agora \u00e9 simples: desconfiar ainda mais de <strong><a href=\"https:\/\/www.softonic.com.br\/downloads\/anti-phishing\" rel=\"noopener\">comunica\u00e7\u00f5es n\u00e3o solicitadas<\/a><\/strong>. E-mails pedindo redefini\u00e7\u00e3o de conta, contatos que mencionem chamados de suporte reais ou mensagens com dados pessoais corretos pedem cuidado extra. Vale checar o remetente com calma, n\u00e3o clicar em links recebidos por e-mail e entrar na LastPass digitando o endere\u00e7o manualmente no navegador.<\/p>\n\n<p class=\"wp-block-paragraph\">Mesmo sendo menos grave do que um vazamento de cofres, esse novo incidente volta a colocar a seguran\u00e7a da LastPass sob suspeita. A raz\u00e3o \u00e9 conhecida. A empresa ainda carrega o desgaste do grande ataque de 2022, confirmado por ela na \u00e9poca, que terminou com o roubo de <strong>backups de cofres<\/strong> de clientes e foi seguido por relatos de cofres descriptografados e perdas de criptomoedas. Depois daquele epis\u00f3dio, a companhia ainda enfrentou uma multa de 1,23 milh\u00e3o aplicada pelo Information Commissioner\u2019s Office (ICO) em 2025, al\u00e9m de um acordo coletivo de 24,5 milh\u00f5es.<\/p>\n\n<p class=\"wp-block-paragraph\">Desta vez, as senhas n\u00e3o foram expostas. Ainda assim, a nova viola\u00e7\u00e3o aumenta a lista de incidentes de seguran\u00e7a associados \u00e0 marca e d\u00e1 aos clientes mais um motivo para tratar com desconfian\u00e7a qualquer contato inesperado que apare\u00e7a usando o nome da LastPass.<\/p>","protected":false},"excerpt":{"rendered":"<p>A LastPass, gerenciador de senhas da empresa que leva o mesmo nome, confirmou agora uma nova viola\u00e7\u00e3o de dados, ocorrida em junho de 2026. De acordo com a pr\u00f3pria companhia, o problema nasceu de um ataque de cadeia de suprimentos envolvendo a Klue, plataforma de intelig\u00eancia de mercado usada por ela e conectada aos seus &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/br\/lastpass-acaba-de-confirmar-nova-violacao-ataque-via-klue-expos-dados-nao-senhas\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;LastPass acaba de confirmar nova viola\u00e7\u00e3o: ataque via Klue exp\u00f4s dados, n\u00e3o senhas&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9325,"featured_media":54802,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[4082],"tags":[],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-54803","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/posts\/54803","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/users\/9325"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/comments?post=54803"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/posts\/54803\/revisions"}],"predecessor-version":[{"id":54804,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/posts\/54803\/revisions\/54804"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/media\/54802"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/media?parent=54803"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/categories?post=54803"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/tags?post=54803"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/usertag?post=54803"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/vertical?post=54803"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/content-category?post=54803"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}