18.4 C
Берлин
Пятница, 8 августа, 2025

Менеджер паролей LastPass взломан: Что нужно знать и делать сейчас

Follow US

908ЧитателиЧитать
57ЧитателиЧитать

LastPass стал объектом хакерской атаки в начале декабря, в результате которой была утеряна информация о клиентах. Теперь компания раскрывает новые подробности.

LastPass, популярнейший в мире менеджер паролей, снова стал объектом хакерской атаки. Только в августе хакеры получили доступ к инструментам разработчика компании. Провайдер уверяет, что никакая информация о клиентах не была утеряна в процессе.

В начале декабря, то есть около трех недель назад, было сообщено о второй атаке, которая была возможна только на основе мошеннической информации, полученной в августе. На этот раз была похищена определенная информация о клиентах;

Что именно было украдено?

Поопределенной информации о клиентахэто следующие данные:

  • Названия компаний
  • Имена пользователей
  • Адреса счетов-фактур
  • Адреса электронной почты
  • IP-адреса
  • Номера телефонов
  • URL веб-сайта
  • Зашифрованные пароли и имена пользователей веб-сайтов (256-битный AES)

LastPass гарантирует, что никакая платежная информация, например, номера кредитных карт, не была украдена Однако, как можно видеть, украденные данные являются довольно взрывоопасными, а связь с клиентами находится под вопросом

Резервная копия, которую скопировали хакеры, также содержит имена пользователей и пароли для веб-сайтов, но они сильно зашифрованы и должны быть в безопасности. Мастер-пароль не хранится в LastPass, но это не мешает хакерам попытаться угадать его по другим украденным данным.

Кроме того, с помощью этих данных злоумышленники могутначинать фишинговые атакина клиентов и выдавать себя за LastPass, например, чтобы получить мастер-пароль.

Что вы должны делать как клиент?

Если вы используете надежный мастер-пароль на LastPass, ваши данные должны быть в безопасности, потому что, по словам компании,чтобы угадать такой пароль, потребуются миллионы летчтобы угадать его. Если вы используете менее надежный пароль и применяете его на других сайтах, то настоятельно рекомендуется как можно скорее сменить все пароли для сохраненных сайтов

Что касается фишинговых атак:LastPass никогда не попросит вас ввести мастер-пароль или сопоставить личные данные. Как может проходить такая фишинговая афера и что вы можете с этим сделать!

К сожалению, высокая популярность LastPass делает его популярной мишенью для подобных атак. В прошлом у конкурентов было гораздо меньше проблем с безопасностью. Для тех, кто хочет переключиться, вот пять альтернатив:

Вы сами используете менеджер паролей или у вас есть опасения по поводу его безопасности? Напишите нам свое мнение в комментариях

Emma
Emma
Возраст: 26 Происхождение: Франция Хобби: Игры, теннис. Профессия: Онлайн-редактор

RELATED ARTICLES

Battlefield 6 Beta: запуск, регистрация, контент — вся информация об открытой бета-версии

Battlefield 6 Beta уже на подходе! Здесь вы найдете всю информацию о запуске, регистрации, Twitch Drops для раннего доступа,...

Call of Duty: Black Ops 6 раскрывает, что ждет игроков в Battle Pass 5-го сезона

Call of Duty: Black Ops 6 раскрыл содержание своего грядущего Battle Pass 5-го сезона в официальном блоге перед его...

4 новых подробности о Battlefield 6: возвращение классических карт, боты в мультиплеере и почему разрушения ограничены

На мультиплеерном мероприятии BF6 в Гонконге появилась новая информация, вот ее краткое изложение. Незадолго до того, как первые игроки смогут...