Support us

Хакеры украли пользовательские данные менеджера паролей LastPass

Менеджер паролей компания LastPass признала, что хакеры украли зашифрованные копии пользовательских паролей и дургие данные, включая платежные адреса, телефонные номера и IP-адреса пользователей.

4 комментария
Хакеры украли пользовательские данные менеджера паролей LastPass

Менеджер паролей компания LastPass признала, что хакеры украли зашифрованные копии пользовательских паролей и дургие данные, включая платежные адреса, телефонные номера и IP-адреса пользователей.

Взлом системы произошел в августе этого года, в конце ноября появилась информация о том, какие данные были украдены, теперь компания в своем блоге опубликовала более подробные сведения. Украденная часть исходного кода и техническая информация использовалась для противоправных действий осенью, в результате чего хакеры смогли получить учетные данные и ключи для доступа и дешифровки данных, которые хранились в родственном облачном сервисе компании.

Сообщается, что хакеры смогли скопировать базовую информацию об аккаунтах, включая адреса электронной почты и IP-адреса, с которых пользователи получали доступ к LastPass, а также «полностью зашифрованные значимые области вроде имен пользователей и паролей на веб-сайтах, защищенные заметки и данные заполненных форм».

В компании заявили, что у злоумышленников уйдут «миллионы лет» на то, чтобы угадать пароль с помощью общедоступных технологий взлома. Пользователям рекомендовали сделать мастер-пароль не короче 12 символов, изменить настройки стандарта формирования ключа Password-Based Key Derivation Function (PBKDF2) и не использовать мастер-пароль на других сайтах.

WSJ: сотрудники Meta взламывали аккаунты в Facebook и продавали их хакерам
WSJ: сотрудники Meta взламывали аккаунты в Facebook и продавали их хакерам
По теме
WSJ: сотрудники Meta взламывали аккаунты в Facebook и продавали их хакерам
Хакеры выставили на продажу базу данных пользователей сервиса Whoosh
Хакеры выставили на продажу базу данных пользователей сервиса Whoosh
По теме
Хакеры выставили на продажу базу данных пользователей сервиса Whoosh
Искусственный интеллект научили взламывать пароли по тепловым следам на клавиатуре
Искусственный интеллект научили взламывать пароли по тепловым следам на клавиатуре
По теме
Искусственный интеллект научили взламывать пароли по тепловым следам на клавиатуре
Читайте также
Хакеры взломали инстаграм Обамы, убедив чат-бот Meta сменить почту
Хакеры взломали инстаграм Обамы, убедив чат-бот Meta сменить почту
Хакеры взломали инстаграм Обамы, убедив чат-бот Meta сменить почту
Сайты могут следить за пользователями через активность SSD
Сайты могут следить за пользователями через активность SSD
Сайты могут следить за пользователями через активность SSD
ИИ запустил гонку поиска багов: уязвимости находят быстрее и защитники, и хакеры
ИИ запустил гонку поиска багов: уязвимости находят быстрее и защитники, и хакеры
ИИ запустил гонку поиска багов: уязвимости находят быстрее и защитники, и хакеры
Хакеры взломали 3800 репозиториев GitHub и требуют $50 000
Хакеры взломали 3800 репозиториев GitHub и требуют $50 000
Хакеры взломали 3800 репозиториев GitHub и требуют $50 000

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

0

Серьёзно? кто-то хранит пароли в облаках? Ну ладно. Сами себе злобные буратины

Anonymous
Anonymous
0

Это не облако, а менеджер паролей, решение по типу Google password manager. Вы же в браузере не вводите надеюсь пароли вручную?)

0

Бумажка и ручка - лучшие инструменты для сохранения паролей.

0

Как и бита и щипчики для ногтей - лучшие инструменты для их получения.