Popularny menedżer haseł znowu zhakowany

LastPass po raz drugi w tym roku padł ofiarą ataku hakerskiego. Tym razem wykradziono dane użytkowników z chmury. Zdarzenie to jest powiązane z wcześniejszym, sierpniowym atakiem.

gaming
Kamil Sulej2 grudnia 2022
5
Źrodło fot. Unsplash
i

To już drugi przypadek w tym roku gdy LastPass zostało zaatakowane. W sierpniu tego roku ktoś z użyciem konta pracownika doprowadził do wycieku kodu źródłowego. Według informacji podanych na blogu przez dyrektora naczelnego Karima Toubbę „nieupoważniona strona” uzyskała dostęp do informacji klientów przechowywanych w chmurze zewnętrznej firmy, z której korzysta LastPass. Dodał również, że aktualny atak jest powiązany z tym z sierpnia, ponieważ do jego przeprowadzenia wykorzystano dane pochodzące z poprzedniego.

Niedawno wykryliśmy nietypową aktywność w usłudze przechowywania w chmurze innej firmy, która jest obecnie używana zarówno przez LastPass jak i spółkę-matkę - GoTo. Natychmiast rozpoczęliśmy dochodzenie – dyrektor naczelny Karim Toubba.

Popularny menedżer haseł znowu zhakowany - ilustracja #1
Najbezpieczniejszy menedżer haseł to ludzki mózg? Źródło: Unsplash

Badanie incydentu

Firma, która nabyła LastPass, czyli GoTo (dawniej LogMeIn) w dość niejasnym oświadczeniu przekazała, że zajmuje się badaniem incydentu.

Na podstawie dotychczasowego dochodzenia wykryliśmy nietypową aktywność w naszym środowisku programistycznym i usłudze przechowywania w chmurze innej firmy. Usługa przechowywania w chmurze innej firmy jest obecnie dzielona zarówno przez GoTo jak i jej podmiot stowarzyszony LastPass – część oświadczenia GoTo.

Firma nie podała nazwy dostawcy usług w chmurze, ale post na blogu Amazon Web Services z 2020 roku wskazuje, że wszystkie dane znajdują się w usłudze Amazona. Pomimo ataku prywatne informacje oraz hasła klientów mają pozostać bezpiecznie zaszyfrowane.

Kamil Sulej

Kamil Sulej

Student dziennikarstwa, któremu od najmłodszych lat towarzyszą gry komputerowe. Jego zamiłowanie do technologii pozwoliło mu odnaleźć się w GRYOnline.pl, gdzie zajmuje się tematyką technologiczną, a za sprawą pisania dla Cooldown.pl coraz bardziej zagłębia się w świat influencerów, Minecrafta oraz e-sportu. Przygodę z grami wideo zaczął od PS1 oraz taniego klona Pegasusa. Od tamtej pory nie wyobraża sobie życia bez gier, a jego szczególnymi ulubieńcami są seria Metro (w tym także książkowa), stare Need For Speedy oraz GTA 4. Jego największą pasją jest Formuła 1. Ponadto w czasie wolnym uwielbia wsłuchiwać się w brzmienia rosyjskiego rocka, który według niego emanuje wyjątkowym klimatem i energią.

Jak połączyć konto PSN ze Steam?

Jak połączyć konto PSN ze Steam?

Ile kosztuje dron z kamerą?

Ile kosztuje dron z kamerą?

Motorola chyba oszalała, tworząc tak tani smartfon z baterią 6000 mAh, 8GB RAM i ekranem 90 Hz

Motorola chyba oszalała, tworząc tak tani smartfon z baterią 6000 mAh, 8GB RAM i ekranem 90 Hz

Apple prezentuje chip M4. Ma on zaoferować całkiem nową wydajność w iPadach

Apple prezentuje chip M4. Ma on zaoferować całkiem nową wydajność w iPadach

Apple nie rezygnuje z projektu własnego samochodu. Firma rozważa współpracę z producentem elektryków

Apple nie rezygnuje z projektu własnego samochodu. Firma rozważa współpracę z producentem elektryków