Хакеры взломали LastPass и похитили пароли пользователей через домашний компьютер сотрудника

Илья Сидоров avatar | 8
FavoriteLoading В закладки
Хакеры взломали LastPass и похитили пароли пользователей через домашний компьютер сотрудника

LastPass рассказала, как хакерам удалось взломать ее хранилище 12 августа и украсть пароли пользователей.

Злоумышленники получили доступ к облачным серверам Amazon, на которых хранятся данные LastPass, с помощью учетной записи одного из сотрудников. Это был старший инженер DevOps, который имел доступ к облачному хранилищу в компании.

За несколько недель до атаки на LastPass был взломан домашний компьютер инженера компании. Для этого хакеры использовали уязвимость в медиаплатформе Plex. Через 12 дней после атаки LastPass компания Plex подтвердила, что она также подверглась взлому, в результате которого были украдены пароли 15 млн пользователей.

На компьютер сотрудника LastPass злоумышленники смогли незаметно внедрить вредоносный кейлоггер. Благодаря ему, хакеры смогли перехватить мастер-пароль работника, когда он входил в корпоративное хранилище компании.

Серверы LastPass, к которым получили доступ злоумышленники, содержали резервные копии хранилищ и зашифрованные данные.

Компания рекомендует всем пользователям изменить все пароли, которые хранятся в LastPass, а также установить новый мастер-пароль для доступа к приложению. Сейчас LastPass насчитывает более 30 млн человек и 100 тысяч корпоративных пользователей. [ArsTechnica]

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (7 голосов, общий рейтинг: 4.71 из 5)
undefined
iPhones.ru
Компьютер взломали с помощью уязвимости в Plex.
Прокомментировать

🙈 Комментарии 8

  1. Diomer avatar
    Diomer28 февраля 2023
    9

    LostPass

  2. KaerLaeda avatar
    KaerLaeda28 февраля 2023
    2

    Как можно “украсть пароли”, если пароль никогда не хранится в открытом виде?

    king_of_monkeys avatar
    king_of_monkeys28 февраля 2023
    1

    @KaerLaeda, вот именно. Походу сказки рассказывали

    Amir avatar
    Amir28 февраля 2023
    0

    @KaerLaeda, заголовок сказочный. Сами пароли ведь не украли, нужно их еще расшифровать как то.

  3. complicated_one avatar
    complicated_one28 февраля 2023
    2

    “Хакерам удалось взломать ее хранилище 12 августа” – в принципе уже можно не торопиться…

  4. ALEH ator avatar
    ALEH ator28 февраля 2023
    1

    Юзайте SecureX — он синхронизируется через учетку iCloud меж устройствами

  5. king_of_monkeys avatar
    king_of_monkeys28 февраля 2023
    2

    Да пошёл этот ластпасс. Я не смог восстановить доступ к своему аккаунту только из за того что забыл Пароль. Даже моя почта которая там зарегестрирована и то не помогла. Типа нету у нас доступа к вашим паролям. А по факту доступ у них оказывается есть. Гнилая компания

  6. dress code avatar
    dress code1 марта 2023
    0

    Хранение чувствительных данных в чужих облаках всегда было занятием нескучным. Поменяйте все пароли – ахахахахааа

Вы должны авторизоваться или зарегистрироваться для комментирования.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.

Как установить аватар в комментариях?

Ответ вот здесь