Beobachtetes Signal · 24. Juni 2026 · Security Incident / Data Breach · Quelle: t3n · Relevanz: 4/5 · Sentiment: Negativ

LastPass: Kundendaten nach Sicherheitsvorfall bei Drittanbieter Klue abgezogen

Zusammenfassung des Signals

Der Passwortmanager LastPass verzeichnet einen Datenabfluss, nachdem Angreifer über die kompromittierte Market Intelligence-Plattform Klue Zugriff auf Kundeninformationen erlangt haben. Klue entdeckte unautorisierte Aktivitäten am 12.06.2026 und vermutet den Einsatz alter Anmeldedaten für einen Integrationsdienst. Die Angreifer konnten LastPass-Support-Tickets einsehen, die Namen, Telefonnummern, E-Mail- und Hausadressen sowie verkaufsrelevante Details enthielten; auch darin genannte Zahlungsdaten könnten betroffen sein. LastPass betont, dass die internen Systeme und Nutzer-Vaults unversehrt blieben, und informiert betroffene Kunden per E-Mail. Als Gegenmaßnahmen wurden Zugriffe gesperrt und API-Access-Tokens rotiert. Anwender sollten Zahlungsaktivitäten überwachen und Phishing-Risiken minimieren.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Der Vorfall bei einem zentralen Drittanbieter unterstreicht kritische Supply-Chain-Risiken im Identitätsmanagement und schadet dem Vertrauen von Millionen geschäftlichen und privaten LastPass-Nutzern.

SIGNAL RADAR

Marktsignale zu Klue in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • LastPass meldet Kundendatenabfluss infolge eines Sicherheitsvorfalls beim Drittanbieter Klue.
  • Klue registrierte am 12.06.2026 unautorisierte Zugriffe über alte Anmeldedaten eines Integrationsdienstes.
  • Betroffen sind Support-Tickets mit Namen, Kontaktdaten, Adressen, Fall-Details und potenziell Zahlungsdaten.
  • Interne Systeme und Vaults von LastPass blieben unkompromittiert; API-Access-Tokens wurden rotiert.
  • Betroffene Kunden werden per E-Mail benachrichtigt; LastPass hat über 33 Millionen registrierte Nutzer.

Verknüpfte Unternehmen

2 verknüpfte Unternehmen

“The attackers targeted the market intelligence/platform Klue; Klue's CEO Jason Smith said unauthorized activity was detected on 2026-06-12 a...”

Ontologie & Marktkonzepte

Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: t3n•Veröffentlicht: 24. Juni 2026
Ursprünglicher Berichttitel: “Passwortmanager Lastpass: Hacker erbeuten Kundendaten – was Nutzer jetzt wissen müssen”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Market Research & Consumer Panel23. Juni 2026

Klue: 2022er Zugangsdaten führten zu gravierenden Kundendaten-Leaks

Das Marktforschungsunternehmen Klue hat bestätigt, dass ein bereits 2022 für ein begrenztes Pilotprojekt vergebenes Zugangsdatenpaar im Juni 2026 von Hackern missbraucht wurde. Die Angreifer stahlen Daten mehrerer Unternehmenskunden, darunter LastPass und diverse Cybersicherheitsfirmen. Klue entdeckte den Vorfall am 12. Juni 2026 und informierte die Öffentlichkeit am 23. Juni 2026. Die Täter nutzten den Zugriff auf Klue-Systeme, die OAuth-Tokens für den Zugriff auf Kundendaten in externen Clouds und Datenbanken speichern, um Daten abzugreifen und betroffene Unternehmen zu erpressen. Klue erklärte, das Credential sei damals an einen Dritten ausgegeben worden, blieb jedoch eine Erklärung schuldig, warum es nicht widerrufen wurde. Eine Hackergruppe namens Icarus bekannte sich zu dem Angriff. Klue führt nun eine umfassende Überprüfung des Credential Managements, der Vendor-Access-Kontrollen sowie der Bereitstellungssicherheit durch, um ähnliche Vorfälle künftig zu verhindern.

Signal analysieren
Data Breach25. Juni 2026

Klue-Hack: Gestohlene Kundendaten werden gelöscht, aber neue Erpresser drohen

Der Marktforschungsanbieter Klue bestätigte einen Sicherheitsvorfall vom 12. Juni 2026, bei dem Angreifer Kundendaten und Authentifizierungsschlüssel entwendeten. Klue steht nach eigenen Angaben mit der als „Icarus“ bekannten Hackergruppe in Kontakt, die signalisiert hat, Schritte zur Löschung der gestohlenen Daten einzuleiten, wobei die Icarus-Website derzeit offline ist. Gleichzeitig warnte Klue seine Kunden vor einer zweiten, namentlich nicht genannten Gang, die angeblich Datensammlungen von Icarus erhalten hat und 195 betroffene Kunden direkt erpresst. Laut Klue verschafften sich die Angreifer über ein veraltetes Drittanbieter-Zugangsdatum aus dem Jahr 2022 Zugriff auf Systeme und erbeuteten OAuth-Token, die Logins in Kunden-Clouds und Datenbanken ermöglichten. Dieser Vorfall unterstreicht die massiven Risiken kompromittierter Cloud-Zugangsdaten für die operative Sicherheit im MarTech-Ökosystem.

Signal analysieren
Market Research & Consumer Panel (data breach at market intelligence provider)22. Juni 2026

Klue-Hack legt Kundendaten bei zahlreichen Cybersicherheitsfirmen offen

Der Market-Intelligence-Anbieter Klue hat einen Cyberangriff eingeräumt, bei dem Angreifer Kundendaten aus verbundenen Cloud-Systemen exfiltrieren konnten. Laut Klue verschafften sich die Täter am 12. Juni Zugriff über ein kompromittiertes Altkonto, das mit einem Integrationstool für Cloud-Daten (wie Salesforce) verknüpft war. Die Cyberkriminalitätsgruppe Icarus hat sich zu dem Angriff bekannt und gedroht, die gestohlenen Daten zu veröffentlichen, falls kein Lösegeld gezahlt wird. Mehrere Klue-Kunden – darunter Gong, Jamf, HackerOne, OneTrust, Recorded Future, Snyk, Sprout Social, Tanium, Insurity und Huntress – bestätigten den Diebstahl von Geschäftskontakten sowie von Kontoinformationen. Klue beauftragte CrowdStrike mit der Incident Response und trennte die Integrationen, um weiteren Zugriff zu unterbinden. Das Unternehmen hat bislang nicht offengelegt, wie viele Kunden genau betroffen sind oder wie die Anmeldeinformationen erlangt wurden.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.