LastPass volta a cair nas mãos dos hackers! Roubados dados de clientes
A LastPass sofreu mais uma violação de dados. Os cibercriminosos exploraram uma vulnerabilidade na Klue, um fornecedor de serviços da empresa, para aceder a informações dos clientes sobre o gestor de palavras-passe. Os cofres e as próprias palavras-passe permanecem seguros.
LastPass cai nas mãos dos hackers
A LastPass foi novamente alvo de hackers. A 12 de junho de 2026, o gestor de palavras-passe foi informado sobre um incidente de segurança num dos seus fornecedores de serviços. O incidente envolveu a Klue, uma plataforma de business intelligence utilizada pelas equipas de marketing e vendas da LastPass. Integrada na LastPass, a plataforma forneceu um ponto de entrada na infraestrutura para os cibercriminosos.
Após uma investigação, a LastPass descobriu que os hackers tinham obtido tokens de autenticação mantidos pela Klue em nome de vários dos seus clientes, incluindo a própria Klue. Utilizando estas chaves de acesso temporárias, os hackers conseguiram ligar-se ao ambiente Salesforce da LastPass. Rapidamente encontraram dados de clientes nos servidores.
Entre os dados exfiltrados estavam informações de contacto profissional, incluindo nomes de clientes, números de telefone, endereços de e-mail e endereços postais. Há ainda dados de registos de apoio ao cliente e interações comerciais. Os cofres dos utilizadores, com todas as suas palavras-passe, não foram comprometidos. A LastPass sublinha que os seus produtos, serviços e infraestruturas não foram afetados.
Roubados dados de clientes
Nnotificou os clientes afetados por e-mail. Simultaneamente, foi publicado um comunicado detalhado no site oficial da empresa. Afirmou que bloqueou o acesso de todos os seus funcionários ao Klue e alternou os tokens assim que o incidente foi detetado. A LastPass iniciou então uma investigação minuciosa em colaboração com a Klue e a Salesforce. A empresa também notificou as autoridades competentes.
Os dados roubados são menos críticos do que as palavras-passe, mas ainda assim não são inofensivos. Ao explorar as informações roubadas, os criminosos podem criar campanhas de phishing direcionadas ou tentativas de roubo de identidade. A LastPass lembra os utilizadores que nenhum funcionário solicitará alguma vez a sua palavra-passe mestra. Ao receber uma chamada, e-mail ou mensagem sobre isso, provavelmente é um esquema.
A LastPass aconselha os seus clientes a manterem-se vigilantes. A empresa já tinha sido alvo de criminosos nos últimos anos. Em agosto de 2022, os hackers comprometeram o ambiente de desenvolvimento do LastPass e roubaram o código-fonte. Poucos meses depois, estes mesmos atacantes usaram o acesso recuperado para invadir um serviço de armazenamento na nuvem e roubar cópias de segurança de cofres encriptados.





















Mas alguém ainda usa isso? Com tantas alternativas? Até o Bitwarden é melhor
Há sempre um gajo com gosto em se fazer de ignorante. Sim Muita gente usa. E ninguém normal quer saber do que tu usas ou aconselhas.
Bem, pela revolta já vi que usas o LastPass. E o ignorante sou eu? E sim, há alternativas bem melhores que aconselho.
Não interessa se uso ou não uso. Não é por um ck das internets com falta de atenção vir perguntar se alguém usa que passas a ser inteligente. Quis só criticar a tua conversa de carneiro ao perguntar se alguém ainda usa isto. Sim, ignorante és tu com esse tipo de questões de comentadeiro irracional de redes socias. Mas tens prazer nisso e não te vou tirar o prazer de seres como és.
Agradeço o entusiasmo, mas convém separar opinião de hostilidade. Criticar um comentário é legítimo; partir para ataques pessoais já diz mais sobre quem os faz do que sobre quem os recebe. Portanto, como vejo que gostas de fazer circo, vou-te deixar a atuar com todas essa vontade.
Enpass… já perdi a conta aos anos que uso
Estamos em 2026 e as pessoas continuam a usar gestores online ou o próprio browser para guardar passwords? Quando é que vamos aprender que nada online é livre de hackers por mais que eles digam que tem end-to-end encryption e zero knowledge e essas coisas? Se passa por um servidor, é hackable.
Usem Keepass ou qualquer outra alternativa (ou fork) em que guardam a vossa base de dados encriptada localmente, com cópias dela em vários locais. O ideal até é por escrito, codificado, num cofre. Mas usar um gestor local é mais cómodo.
vaultwarden ftw aqui
Com tanto warden fork, self hosted, quem é que quer o lixo do keepass que se usava há 20 anos atrás quando gerir passwords não era um tema?
Btw, as minhas passwords pessoais e da minha família estão todas no passwords da Apple, tudo menos email e banking, essas estão na cabeça, mas até podiam lá estar também, com MFA e FIDO2 quem é que quer saber que um hacker roube as passwords, levem-nas, aproveitem os serviços de streaming, façam umas compras online, mandem vir umas pizzas, tudo sem pagamentos salvos in app, enjoy
Ainda bem que eliminei a minha conta do LastPass há uma década atrás.
Há pessoas que vivem numa realidade paralela, só pode!
Quem é que, hoje em dia, ainda confia as chaves da sua vida digital a uma solução gerida por terceiros, closed source, sem hipótese de self-hosting e com um histórico vergonhoso de fugas de informação?
O LastPass já deu todos os avisos possíveis e imaginários. Continuar lá é ingenuidade pura!
Para quem quer segurança a sério, o caminho óbvio é o Bitwarden! As diferenças são da noite para o dia!
O código é público e constantemente auditado pela comunidade de cibersegurança. Não há segredos nem ‘fé’ na empresa, há transparência.
Se não queres os teus dados em servidores alheios, podes alojar o teu próprio servidor do Bitwarden em casa ou num VPS. O controlo é 100%.
vaultwarden ftw
Grande oh, salvaste isto.. alguém que sabe reconhecer bons produtos, que por acaso até são opensource.
Clonem o repo do vaultwarden e brinquem com ele
Nada neste mundo digital, com a “intermetes” é seguro! Guardar passwords em propriedade alheia é no que dá.