Popularny menedżer haseł znowu zhakowany

LastPass po raz drugi w tym roku padł ofiarą ataku hakerskiego. Tym razem wykradziono dane użytkowników z chmury. Zdarzenie to jest powiązane z wcześniejszym, sierpniowym atakiem.

gaming
Kamil Sulej2 grudnia 2022
5
Źrodło fot. Unsplash
i

To już drugi przypadek w tym roku gdy LastPass zostało zaatakowane. W sierpniu tego roku ktoś z użyciem konta pracownika doprowadził do wycieku kodu źródłowego. Według informacji podanych na blogu przez dyrektora naczelnego Karima Toubbę „nieupoważniona strona” uzyskała dostęp do informacji klientów przechowywanych w chmurze zewnętrznej firmy, z której korzysta LastPass. Dodał również, że aktualny atak jest powiązany z tym z sierpnia, ponieważ do jego przeprowadzenia wykorzystano dane pochodzące z poprzedniego.

Niedawno wykryliśmy nietypową aktywność w usłudze przechowywania w chmurze innej firmy, która jest obecnie używana zarówno przez LastPass jak i spółkę-matkę - GoTo. Natychmiast rozpoczęliśmy dochodzenie – dyrektor naczelny Karim Toubba.

Popularny menedżer haseł znowu zhakowany - ilustracja #1
Najbezpieczniejszy menedżer haseł to ludzki mózg? Źródło: Unsplash

Badanie incydentu

Firma, która nabyła LastPass, czyli GoTo (dawniej LogMeIn) w dość niejasnym oświadczeniu przekazała, że zajmuje się badaniem incydentu.

Na podstawie dotychczasowego dochodzenia wykryliśmy nietypową aktywność w naszym środowisku programistycznym i usłudze przechowywania w chmurze innej firmy. Usługa przechowywania w chmurze innej firmy jest obecnie dzielona zarówno przez GoTo jak i jej podmiot stowarzyszony LastPass – część oświadczenia GoTo.

Firma nie podała nazwy dostawcy usług w chmurze, ale post na blogu Amazon Web Services z 2020 roku wskazuje, że wszystkie dane znajdują się w usłudze Amazona. Pomimo ataku prywatne informacje oraz hasła klientów mają pozostać bezpiecznie zaszyfrowane.

Kamil Sulej

Kamil Sulej

Student dziennikarstwa, któremu od najmłodszych lat towarzyszą gry komputerowe. Jego zamiłowanie do technologii pozwoliło mu odnaleźć się w GRYOnline.pl, gdzie zajmuje się tematyką technologiczną, a za sprawą pisania dla Cooldown.pl coraz bardziej zagłębia się w świat influencerów, Minecrafta oraz e-sportu. Przygodę z grami wideo zaczął od PS1 oraz taniego klona Pegasusa. Od tamtej pory nie wyobraża sobie życia bez gier, a jego szczególnymi ulubieńcami są seria Metro (w tym także książkowa), stare Need For Speedy oraz GTA 4. Jego największą pasją jest Formuła 1. Ponadto w czasie wolnym uwielbia wsłuchiwać się w brzmienia rosyjskiego rocka, który według niego emanuje wyjątkowym klimatem i energią.

Piekło zamarzło. Apple iPhone 15 w końcu jest dostępny w cenie, która nie zrujnuje Waszego budżetu

Piekło zamarzło. Apple iPhone 15 w końcu jest dostępny w cenie, która nie zrujnuje Waszego budżetu

Nowy Mini Aceman jest elektryczny, ma okrągły wyświetlacz i cyfrowego pieska

Nowy Mini Aceman jest elektryczny, ma okrągły wyświetlacz i cyfrowego pieska

Nokia to już za mało. HMD wypuści telefony pod własną marką, celuje w segment budżetowy

Nokia to już za mało. HMD wypuści telefony pod własną marką, celuje w segment budżetowy

Największa na świecie drukarka 3D może zbudować dom w niecałe 80 godzin

Największa na świecie drukarka 3D może zbudować dom w niecałe 80 godzin

Z tymi bezprzewodowymi słuchawkami gamingowymi poczujesz, czym jest wygoda użytkowania

Z tymi bezprzewodowymi słuchawkami gamingowymi poczujesz, czym jest wygoda użytkowania