Войти

Или войди с помощью

Хакеры взломали LastPass и похитили пароли пользователей через домашний компьютер сотрудника

Илья Сидоров avatar |
Хакеры взломали LastPass и похитили пароли пользователей через домашний компьютер сотрудника

LastPass рассказала, как хакерам удалось взломать ее хранилище 12 августа и украсть пароли пользователей.

Злоумышленники получили доступ к облачным серверам Amazon, на которых хранятся данные LastPass, с помощью учетной записи одного из сотрудников. Это был старший инженер DevOps, который имел доступ к облачному хранилищу в компании.

За несколько недель до атаки на LastPass был взломан домашний компьютер инженера компании. Для этого хакеры использовали уязвимость в медиаплатформе Plex. Через 12 дней после атаки LastPass компания Plex подтвердила, что она также подверглась взлому, в результате которого были украдены пароли 15 млн пользователей.

На компьютер сотрудника LastPass злоумышленники смогли незаметно внедрить вредоносный кейлоггер. Благодаря ему, хакеры смогли перехватить мастер-пароль работника, когда он входил в корпоративное хранилище компании.

Серверы LastPass, к которым получили доступ злоумышленники, содержали резервные копии хранилищ и зашифрованные данные.

Компания рекомендует всем пользователям изменить все пароли, которые хранятся в LastPass, а также установить новый мастер-пароль для доступа к приложению. Сейчас LastPass насчитывает более 30 млн человек и 100 тысяч корпоративных пользователей. [ArsTechnica]

8
undefined
iPhones.ru
Компьютер взломали с помощью уязвимости в Plex.

Войди и оставь комментарий

Или войди с помощью

<- Назад Забыли пароль? Войти
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер

Какие правила в комментариях
  1. Diomer avatar
    Diomer 28 февраля 2023
    9

    LostPass

    Войди на сайт, чтобы ответить
    Ответить
  2. KaerLaeda avatar
    KaerLaeda 28 февраля 2023
    2

    Как можно “украсть пароли”, если пароль никогда не хранится в открытом виде?

    king_of_monkeys avatar
    king_of_monkeys28 февраля 2023
    1

    @KaerLaeda, вот именно. Походу сказки рассказывали

    Amir avatar
    Amir28 февраля 2023
    0

    @KaerLaeda, заголовок сказочный. Сами пароли ведь не украли, нужно их еще расшифровать как то.

    Войди на сайт, чтобы ответить
    Ответить
  3. complicated_one avatar
    complicated_one 28 февраля 2023
    2

    “Хакерам удалось взломать ее хранилище 12 августа” – в принципе уже можно не торопиться…

    Войди на сайт, чтобы ответить
    Ответить
  4. ALEH ator avatar
    ALEH ator 28 февраля 2023
    1

    Юзайте SecureX — он синхронизируется через учетку iCloud меж устройствами

    Войди на сайт, чтобы ответить
    Ответить
  5. king_of_monkeys avatar
    king_of_monkeys 28 февраля 2023
    2

    Да пошёл этот ластпасс. Я не смог восстановить доступ к своему аккаунту только из за того что забыл Пароль. Даже моя почта которая там зарегестрирована и то не помогла. Типа нету у нас доступа к вашим паролям. А по факту доступ у них оказывается есть. Гнилая компания

    Войди на сайт, чтобы ответить
    Ответить
  6. dress code avatar
    dress code 1 марта 2023
    0

    Хранение чувствительных данных в чужих облаках всегда было занятием нескучным. Поменяйте все пароли – ахахахахааа

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.