Popularny menedżer haseł znowu zhakowany
LastPass po raz drugi w tym roku padł ofiarą ataku hakerskiego. Tym razem wykradziono dane użytkowników z chmury. Zdarzenie to jest powiązane z wcześniejszym, sierpniowym atakiem.

To już drugi przypadek w tym roku gdy LastPass zostało zaatakowane. W sierpniu tego roku ktoś z użyciem konta pracownika doprowadził do wycieku kodu źródłowego. Według informacji podanych na blogu przez dyrektora naczelnego Karima Toubbę „nieupoważniona strona” uzyskała dostęp do informacji klientów przechowywanych w chmurze zewnętrznej firmy, z której korzysta LastPass. Dodał również, że aktualny atak jest powiązany z tym z sierpnia, ponieważ do jego przeprowadzenia wykorzystano dane pochodzące z poprzedniego.
Niedawno wykryliśmy nietypową aktywność w usłudze przechowywania w chmurze innej firmy, która jest obecnie używana zarówno przez LastPass jak i spółkę-matkę - GoTo. Natychmiast rozpoczęliśmy dochodzenie – dyrektor naczelny Karim Toubba.

Badanie incydentu
Firma, która nabyła LastPass, czyli GoTo (dawniej LogMeIn) w dość niejasnym oświadczeniu przekazała, że zajmuje się badaniem incydentu.
Na podstawie dotychczasowego dochodzenia wykryliśmy nietypową aktywność w naszym środowisku programistycznym i usłudze przechowywania w chmurze innej firmy. Usługa przechowywania w chmurze innej firmy jest obecnie dzielona zarówno przez GoTo jak i jej podmiot stowarzyszony LastPass – część oświadczenia GoTo.
Firma nie podała nazwy dostawcy usług w chmurze, ale post na blogu Amazon Web Services z 2020 roku wskazuje, że wszystkie dane znajdują się w usłudze Amazona. Pomimo ataku prywatne informacje oraz hasła klientów mają pozostać bezpiecznie zaszyfrowane.
Komentarze czytelników
CzyCieBoli Konsul
To dosć wazne dla takiej wiadomości. Hasła nie wyciekły, bo sam LastPass nie ma jak ich rozszyfrować. To co atakujący dostał to tylko maile i adresy - co prawda to już bardzo dużo. Ale hasła są bezpieczne.
tynwar Senator
Oh no ... anyway, mam menedżera haseł w postaci kartki papieru z hasłami, mailami i stronami/aplikacjami, schowanej głęboko w szufladzie biurka :D.
dzony85 Generał

Ja używam nortona i jest git, hasła zawsze sa bezpieczne.