LastPass признает, что хакеры взломали платформу

LastPass признает, что хакеры взломали платформу и украли хранилища паролей клиентов

LastPass делится новостями о факте кражи паролей клиентов, и призывает их к содействию посредством смены данных входа

Автор Вероника Кристер
Редакция linDEAL.
1 год назад

Ранее в этом году киберпреступная группа взломала LastPass, который обнаружил, что злоумышленникам удалось получить доступ к учетным записям пользователей, включая пароли. Эту новость сообщил Tech Crunch 23 декабря 2022 года, ссылаясь на LastPass.

Стало известно, что хакеры получили доступ к облачному хранилищу одного из сотрудников LastPass, воспользовались обнаруженными ключами безопасности и достали резервную копию данных хранилища клиентов. Также отмечено, что кэш хранилищ паролей клиентов находится в так называемом «проприетарном двоичном формате». Последний содержит незашифрованные и зашифрованные данные хранилища, однако больше никаких технических деталей безопасности не указано.

Все это описано в блоге LastPass, включая утверждения о том, что хранилища паролей зашифрованы и могут быть разблокированы только с помощью мастер-пароля клиентов. Последний известен только пользователю, однако представители компании предупреждают, что хакеры способны на разные хитрости, чтобы раскрыть эту информацию.

Кроме паролей злоумышленники получили личную информацию о клиентах: имена, адреса электронной почты, номера телефонов и даже платежные данные. Таким образом, менеджеры паролей хоть и зарекомендовали себя как эффективные, однако с учетом мастерства некоторых киберпреступников нельзя расслабляться. Примечательно, что злоумышленники пользуются несколькими моделями угроз, поэтому и предъявляют разные требования к жертвам.

Чтобы решить проблему, клиенты LastPass должны сменить текущий мастер-пароль на новый уникальный, который записывается и хранится в надежном месте. Это означает, что текущее хранилище LastPass пользователя будет защищено.

Ранее «LinDeal.com» рассказал о том, что крайняя утечка данных LastPass раскрыла некоторую информацию о клиентах.

Теги:

267

Комментарии (0)

Комментариев еще нет. Будьте первыми, напишите комментарий.

Написать комментарий

Поделитесь с нами своим мнением об этой статье, напишите ваш комментарий, отзыв, рекомендации или вопросы. Нам очень важно, что вы думаете касательно данного материала!

Автор комментарий

Отзывы и комментарии на linDEAL. проходят модерацию в течение нескольких часов.

Читаете еще на linDEAL.

Как узнать, кто звонил по номеру телефона: 10 рабочих способов в 2022 году

Десять действенных способов проверить неизвестный входящий или пропущенный вызов, не перезванивая: от перевода через Сбер до АОН-бота в Телеграме

Хакеры и хакерские атаки: как защитить себя от кибермошенников в 2023 году?

Кто такие хакеры и какими могут быть хакерские атаки? Кто самая желанная жертва крэкеров, как распознать кибератаки и как себя от них защитить?

Профессия киберспортсмен: где учиться, реальный доход и затраты, плюсы и минусы в 2023 году

Кто такой киберспортсмен и как им стать в 2023 году? Все о необходимых качествах и навыках, плюсах и минусах профессии, вариантах обучения, реальных доходах и перспективах развития

Новости на linDEAL.

Какой сегодня праздник?

Какие праздники отмечают в этот день в вашей стране или в любой другой стране мира ..
Узнать!

Статьи и Тренды на linDEAL.

Подборки лучших книг

15 интересных книг о мошенниках и аферистах
ТОП-15 интересных книг о мошенниках и аферистах

Предлагаем ТОП книг об аферах и аферистах... Об изобретательных ловцах легкой наживы... Они лгут, изворачиваются, перевоплощаются… порой ошибаются и нередко воплощают в жизнь свои замыслы

ТОП-10 книг, посвященных хакерству
ТОП-10 книг, посвященных хакерству и кибербезопасности

Подборка книг о «черных» и «белых» хакерах расскажет о профессиональных киберпреступниках и специалистах по информационной безопасности и повысит вашу цифровую грамотность

Читайте нас

Не пропускайте важные события и полезные статьи

Еще Новости Хакерство

Хакеры скомпрометировали приватные GitHub-репозитории компании Okta и заполучили исходный код ..

Okta делится неутешительными новостями о том, что ее приватные репозитории на GitHub были взломаны, а исходный код – украден еще ..

Серверы Minecraft под атакой: Microsoft предупреждает о кросс-платформенном DDoS-ботнете ..

Microsoft делится новостями об обнаружении «хитрого» ботнета, который выводит из строя сервера Minecraft, а также «переселяется» в устройства IoT еще ..

Google упрощает форматирование кода в документах Google Docs для пользователей и программистов ..

Google делится новостями о нововведениях в виртуальных документах, согласно которым некоторые пользователи Workspace получат доступ к блокам кода для обновления документации еще ..

Хакеры распространяют вредоносные программы, атакующие разработчиков Python и JavaScript ..

Phylum делится новостями о новых способах хакеров атаковать разработчиков Python и JavaScript через официальные репозитории еще ..

Северокорейские хакеры используют новую тактику слежки за иностранными экспертами ..

Киберзащитники делятся новостями о том, что хакеры начали действовать по-новому, и вместо взлома компьютеров используют «взлом доверия» сотрудников еще ..

Apple будет шифровать облачные резервные копии, как часть модернизации системы безопасности ..

Apple Inc. делится новостями о процессе обновления средств защиты устройств, добавляя возможность шифрования резервных копий данных iCloud еще ..

Reuters: Российский банк ВТБ подвергся крупнейшей DDoS-атаке за всю историю своего существования ..

Российский банк ВТБ делится новостями о крупнейшей DDoS атаке, которой подверглась организация, и теперь противостоит ей довольно успешно еще ..

Иранские хакеры совершили атаки на активистов и журналистов ..

Неутешительные новости для активистов и журналистов: они оказались под виртуальным ударом со стороны иранских хакеров, поддерживаемых правительством еще ..

Северокорейские хакеры распространяют вредоносное ПО AppleJeus, замаскированное под криптовалютное приложение ..

Появились новости о возобновлении деятельности хакерской группировки Lazarus, которая теперь нацелена на владельцев криптокошельков еще ..

Программа-вымогатель Cuba собрала 60 млн. долларов «выкупов» у 100 организаций ..

Американские CISA и FBI делятся новостями о выявлении мошеннической деятельности, направленной против государственных и медицинских учреждений и других серьезных организаций еще ..

Загрузка ..