9.5 C
Berlin
Pondělí, 3 listopadu, 2025

Správce hesel LastPass napaden: Co byste měli vědět a udělat

Follow US

80FansLike
908FollowersFollow
57FollowersFollow

LastPass se na začátku prosince stal terčem hackerského útoku, při kterém došlo ke ztrátě informací o zákaznících. Nyní společnost odhaluje další podrobnosti.

LastPass, celosvětově velmi oblíbený správce hesel, se opět stal terčem hackerského útoku. Teprve v srpnu získali hackeři přístup k vývojářským nástrojům společnosti. Poskytovatel ujišťuje, že při tomto procesu nedošlo ke ztrátě žádných informací o zákaznících.

Na začátku prosince, tedy asi před třemi týdny, byl nahlášen druhý útok, který byl možný pouze na základě podvodných informací ze srpna. Tentokrát byly odcizeny určité informace o zákaznících

Co přesně bylo ukradeno?

Thecertain customer informationjsou následující údaje:

  • Název společnosti
  • Jména uživatelů
  • Adresy faktur
  • Emailové adresy
  • IP adresy
  • Telefonní čísla
  • Adresy URL webových stránek
  • Šifrovaná hesla a uživatelská jména webových stránek (256bitový AES)

LastPass ujišťuje, že nedošlo k odcizení žádných platebních údajů, například čísel kreditních karet Jak je však vidět, ukradená data jsou poměrně výbušná a komunikace se zákazníky je zpochybněna

Záloha, kterou hackeři zkopírovali, obsahuje také uživatelská jména a hesla k webovým stránkám, ale ta jsou silně zašifrovaná a měla by být bezpečná. Hlavní heslo není v systému LastPass uloženo, ale to hackerům nebrání v tom, aby se ho pokusili uhodnout z ostatních ukradených údajů.

Útočníci jsou navíc s těmito údaji schopniprovádět phishingové útokyna zákazníky a vydávat se za LastPass, například za účelem získání hlavního hesla.

Co byste měli udělat jako zákazník?

Používáte-li bezpečné hlavní heslo v aplikaci LastPass, vaše data by měla být v bezpečí, protože podle společnosti by trvalo miliony let, než by se podařilo heslo uhodnout. Pokud používáte méně bezpečné heslo a používáte ho i na jiných webových stránkách, důrazně doporučujeme, abyste co nejdříve změnili všechna hesla pro uložené webové stránky

Co se týče phishingových útoků:LastPass vás nikdy nepožádá o hlavní heslo ani vás nepožádá o porovnání soukromých údajů. Jak může takový phishingový podvod proběhnout a co s tím můžete dělat!

Vysoká popularita služby LastPass z ní bohužel činí oblíbený cíl takových útoků. V minulosti bylo u této soutěže hlášeno mnohem méně bezpečnostních problémů. Pro ty, kteří chtějí přejít na jiný systém, je zde pět alternativ:

Používáte sami správce hesel nebo máte obavy o jeho bezpečnost? Napište nám svůj názor do komentářů

Michael
Michael
Věk: 24 Původ: Německo Koníčky: hraní, fotbal, stolní tenis Profese: Online editor, student

RELATED ARTICLES

Solasta 2 má nejlepší šanci navázat na Baldur’s Gate 3 a brzy bude spuštěna v předběžném přístupu.

Žádné jiné studio se tak rychle nevyrovná hře jako Baldur's Gate 3. Kdo však doufá v alespoň částečně podobný...

Oslavovaná adventura ze Steamu pokračuje po dvou letech – vývojáři představují Planet of Lana 2

V puzzle adventuře Planet of Lana 2 ovládáte dívku Lanu a jejího věrného kočičího společníka Muiho v kouzelném sci-fi...

Guild Wars 2: Třináct let starý MMO hit vstupuje do šestého rozšíření

Od 28. října 2025 mohou hráči hrát Visions of Eternity, již šesté rozšíření pro Guild Wars 2. Vyrazíte na nový...