Войти

Или войди с помощью

Хакеры взломали LastPass и похитили пароли пользователей через домашний компьютер сотрудника

Компьютер взломали с помощью уязвимости в Plex.
Илья Сидоров avatar |
Хакеры взломали LastPass и похитили пароли пользователей через домашний компьютер сотрудника

LastPass рассказала, как хакерам удалось взломать ее хранилище 12 августа и украсть пароли пользователей.

Злоумышленники получили доступ к облачным серверам Amazon, на которых хранятся данные LastPass, с помощью учетной записи одного из сотрудников. Это был старший инженер DevOps, который имел доступ к облачному хранилищу в компании.

За несколько недель до атаки на LastPass был взломан домашний компьютер инженера компании. Для этого хакеры использовали уязвимость в медиаплатформе Plex. Через 12 дней после атаки LastPass компания Plex подтвердила, что она также подверглась взлому, в результате которого были украдены пароли 15 млн пользователей.

На компьютер сотрудника LastPass злоумышленники смогли незаметно внедрить вредоносный кейлоггер. Благодаря ему, хакеры смогли перехватить мастер-пароль работника, когда он входил в корпоративное хранилище компании.

Серверы LastPass, к которым получили доступ злоумышленники, содержали резервные копии хранилищ и зашифрованные данные.

Компания рекомендует всем пользователям изменить все пароли, которые хранятся в LastPass, а также установить новый мастер-пароль для доступа к приложению. Сейчас LastPass насчитывает более 30 млн человек и 100 тысяч корпоративных пользователей. [ArsTechnica]

8
Логотип iPhones.ru
iPhones.ru
Компьютер взломали с помощью уязвимости в Plex.

8 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. Diomer avatar
    Diomer 28 февраля 2023
    9

    LostPass

    Войди на сайт, чтобы ответить
    Ответить
  2. KaerLaeda avatar
    KaerLaeda 28 февраля 2023
    2

    Как можно “украсть пароли”, если пароль никогда не хранится в открытом виде?

    king_of_monkeys avatar
    king_of_monkeys28 февраля 2023
    1

    @KaerLaeda, вот именно. Походу сказки рассказывали

    Amir avatar
    Amir28 февраля 2023
    0

    @KaerLaeda, заголовок сказочный. Сами пароли ведь не украли, нужно их еще расшифровать как то.

    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.