Popularny menedżer haseł znowu zhakowany

LastPass po raz drugi w tym roku padł ofiarą ataku hakerskiego. Tym razem wykradziono dane użytkowników z chmury. Zdarzenie to jest powiązane z wcześniejszym, sierpniowym atakiem.

futurebeat.pl

Kamil Sulej

Popularny menedżer haseł znowu zhakowany, źródło grafiki: Unsplash.
Popularny menedżer haseł znowu zhakowany Źródło: Unsplash.

To już drugi przypadek w tym roku gdy LastPass zostało zaatakowane. W sierpniu tego roku ktoś z użyciem konta pracownika doprowadził do wycieku kodu źródłowego. Według informacji podanych na blogu przez dyrektora naczelnego Karima Toubbę „nieupoważniona strona” uzyskała dostęp do informacji klientów przechowywanych w chmurze zewnętrznej firmy, z której korzysta LastPass. Dodał również, że aktualny atak jest powiązany z tym z sierpnia, ponieważ do jego przeprowadzenia wykorzystano dane pochodzące z poprzedniego.

Niedawno wykryliśmy nietypową aktywność w usłudze przechowywania w chmurze innej firmy, która jest obecnie używana zarówno przez LastPass jak i spółkę-matkę - GoTo. Natychmiast rozpoczęliśmy dochodzenie – dyrektor naczelny Karim Toubba.

Popularny menedżer haseł znowu zhakowany - ilustracja #1
Najbezpieczniejszy menedżer haseł to ludzki mózg? Źródło: Unsplash

Badanie incydentu

Firma, która nabyła LastPass, czyli GoTo (dawniej LogMeIn) w dość niejasnym oświadczeniu przekazała, że zajmuje się badaniem incydentu.

Na podstawie dotychczasowego dochodzenia wykryliśmy nietypową aktywność w naszym środowisku programistycznym i usłudze przechowywania w chmurze innej firmy. Usługa przechowywania w chmurze innej firmy jest obecnie dzielona zarówno przez GoTo jak i jej podmiot stowarzyszony LastPass – część oświadczenia GoTo.

Firma nie podała nazwy dostawcy usług w chmurze, ale post na blogu Amazon Web Services z 2020 roku wskazuje, że wszystkie dane znajdują się w usłudze Amazona. Pomimo ataku prywatne informacje oraz hasła klientów mają pozostać bezpiecznie zaszyfrowane.

Podobało się?

5

Kamil Sulej

Autor: Kamil Sulej

Student dziennikarstwa, któremu od najmłodszych lat towarzyszą gry komputerowe. Jego zamiłowanie do technologii pozwoliło mu odnaleźć się w GRYOnline.pl, gdzie zajmuje się tematyką technologiczną, a za sprawą pisania dla Cooldown.pl coraz bardziej zagłębia się w świat influencerów, Minecrafta oraz e-sportu. Przygodę z grami wideo zaczął od PS1 oraz taniego klona Pegasusa. Od tamtej pory nie wyobraża sobie życia bez gier, a jego szczególnymi ulubieńcami są seria Metro (w tym także książkowa), stare Need For Speedy oraz GTA 4. Jego największą pasją jest Formuła 1. Ponadto w czasie wolnym uwielbia wsłuchiwać się w brzmienia rosyjskiego rocka, który według niego emanuje wyjątkowym klimatem i energią.

Kalendarz Wiadomości

Nie
Pon
Wto
Śro
Czw
Pią
Sob

Komentarze czytelników

Dodaj komentarz
Forum Inne Gry
2022-12-02
15:54

CzyCieBoli Konsul

To dosć wazne dla takiej wiadomości. Hasła nie wyciekły, bo sam LastPass nie ma jak ich rozszyfrować. To co atakujący dostał to tylko maile i adresy - co prawda to już bardzo dużo. Ale hasła są bezpieczne.

Komentarz: CzyCieBoli
2022-12-02
17:19

tynwar Senator

Oh no ... anyway, mam menedżera haseł w postaci kartki papieru z hasłami, mailami i stronami/aplikacjami, schowanej głęboko w szufladzie biurka :D.

Komentarz: tynwar
2022-12-02
20:53

dzony85 Generał

dzony85

Ja używam nortona i jest git, hasła zawsze sa bezpieczne.

Komentarz: dzony85

GRYOnline.pl:

Facebook GRYOnline.pl Instagram GRYOnline.pl X GRYOnline.pl Discord GRYOnline.pl TikTok GRYOnline.pl Podcast GRYOnline.pl WhatsApp GRYOnline.pl LinkedIn GRYOnline.pl Forum GRYOnline.pl

tvgry.pl:

YouTube tvgry.pl TikTok tvgry.pl Instagram tvgry.pl Discord tvgry.pl Facebook tvgry.pl