Менеджер паролів LastPass повідомив про злам
26 серпня 2022
26.08.2022

Хакери отримали доступ до внутрішніх систем розробки, натомість дані клієнтів не постраждали, стверджують в компанії. Проблему було виявлено ще два тижні тому.

Про це повідомляє bleepingcomputer.

Напередодні компанія розіслала листа своїм клієнтам про факт зламу. При цьому у повідомленні підкреслювалось, що насправді цей злам не зачепив користувацькі дані, то ж клієнтам не потрібно змінювати паролі до своїх сховищ. Натомість відомо, що зловмисник, який здійснив цей злам, викрав вихідний код LastPass. Саме тому не можна виключати нових повідомлень про деструктивну дію цієї атаки.

У повідомленні в блозі LastPass підкреслюється, що всі «продукти та послуги працюють нормально» і в компанії «не побачили доказів того, що цей інцидент стосувався будь-якого доступу до даних клієнтів або зашифрованих сховищ паролів».

LastPass — одна з найбільших у світі компаній, що пропонує послуги збереження паролів. Кількість індивідуальних користувачів її менеджера паролів перевищує 33 млн, її продуктами користуються більше 100 тисяч компаній. LastPass зберігає паролі в «зашифрованих сховищах», які можна розшифрувати лише за допомогою головного (майстер-)пароля клієнта, який, згідно із повідомленням LastPass, не був зламаний під час цієї кібератаки.

Як повідомлялося раніше, в останні місяці хакери часто розсилають українцям листи із небезпечними посиланнями