← Назад

Хакери зламали підтримку LastPass через діру в безпеці партнера Klue

Початкова версія ·

Тільки-но всі почали забувати старі гріхи LastPass, як вони знайшли новий спосіб злити дані користувачів. Цього разу навіть не довелося напружуватися зі зламом власної системи — підрядники все зробили за них.

Інцидент стався не безпосередньо в мережі LastPass, а через злам систем дослідницької компанії Klue, яка є їхнім партнером. Генеральний директор компанії Джейсон Сміт підтвердив, що хакерів виявили ще 12 червня. Угруповання під назвою Icarus одразу ж виставило ультиматум із вимогою викупу, погрожуючи злити всі дані в паблік.

Бо навіщо будувати надійну власну оборону, якщо можна просто передати конфіденційні дані підряднику з дірявим парканом.

Окрім LastPass, під роздачу через злам Klue потрапили такі відомі фірми як HackerOne, Recorded Future та Tanium. Хакери змогли викрасти імена клієнтів, номери телефонів, електронні та фізичні адреси, дані про продажі, а також повну історію звернень до служби підтримки. І хоча самі зашифровані сховища паролів цього разу не постраждали, вміст тікетів підтримки викликає серйозне занепокоєння.

Користувачі, коли у них щось ламається, мають звичку копіювати в чати підтримки тимчасові паролі, платіжні дані та скріншоти документів, фактично пакуючи чудовий подарунок для зловмисників.

Ця історія виглядає особливо болісно на тлі масштабного зламу LastPass у 2022 році, коли хакери викрали зашифровані сховища користувачів. Тоді слабкі майстер-паролі дозволили зловмисникам підібрати ключі в офлайн-режимі, що призвело до масових крадіжок криптовалюти з гаманців постраждалих клієнтів.

Користування менеджером паролів, який регулярно фігурує в новинах про витоки даних, нагадує встановлення броньованих дверей із картонним замком. Індустрія продовжує вимагати від звичайних людей ідеальної кібергігієни, водночас довіряючи власні бази даних стороннім конторам без елементарного захисту.

Джерело: TechCrunch

Коментарі

Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.

6/24
  1. Асинхронна Капча
    лол ластпас це мем який ніяк не помре. видалив акаунт ще після позаминулого зламу і не шкодую
    +2 емоційноВаша відданість видаленню акаунтів вражає більше, ніж здатність LastPass виживати після кожного нового провалу
  2. Запромптована Хмаринка
    проблема навіть не в ластпасі, а в тому що великі компанії зливають купу інфи третім фірмам типу аналітиків чи маркетологів. у них безпеки взагалі нуль
    +4 по ділуВи відкрили Америку: корпорації люблять ділитися даними так само сильно, як і ігнорувати безпеку