LastPass vía Klue: cadena de suministro
Un robo de tokens OAuth en Klue (herramienta de inteligencia comercial integrada en Salesforce) permitió acceder a los datos de contacto de clientes de LastPass. Los cofres cifrados no quedaron expuestos. El riesgo real es el phishing dirigido a partir de una lista de contactos robada en un subcontratista periférico, no el compromiso del núcleo criptográfico.
Enseñanza : el zero-knowledge protege los cofres, no los metadatos en poder de terceros.