Kradzież danych z menedżera haseł LastPass

Cyberprzestępcy wykradli dane klientów korzystających z menedżera haseł Last Pass.

  • Martyna Kowalska
  • /
  • 27 grudnia 2022

O ataku na dane informuje sam operator menedżera haseł. LastPass ujawnił, że dane wykradziono po tym, jak doszło do zhakowania przechowywanych w chmurze danych. Przestępcy mogli dostać się do danych firm, uzyskać adresy rozliczeniowe, mailowe, numery telefonów i adresy IP.

Kradzież danych LastPass

W komunikacie firmy umieszczonym na oficjalnym blogu firma podała, że atakujący wykradli dane klientów przechowywane w pamięci masowej w chmurze. Użyli do tego danych wykradzionych w czasie jeszcze wcześniejszego incydentu. Dostęp do pamięci masowej hakerzy uzyskali za pomocą „klucza dostępu do pamięci w chmurze i kluczy odszyfrowywania” skradzionych ze środowiska programistycznego. W komunikacie LastPass potwierdza, że hakerzy „skopiowali dane z kopii zapasowej, które zawierały podstawowe informacje o kontach klientów i powiązane z nimi metadane — w tym nazwy firm, nazwy użytkowników końcowych, adresy rozliczeniowe, adresy e-mail, numery telefonów i adresy IP, z których klienci uzyskiwali dostęp do usługi LastPass”.

Gmail bardziej bezpieczny. Lepsze szyfrowanie danychGmail bardziej bezpieczny. Lepsze szyfrowanie danychAnna Malinowska


Pozytywną informacją, w tym wszystkim jest to, że nie ma dowodów, by hakerzy uzyskali dostęp do niezaszyfrowanych danych kart kredytowych. LastPass nie przechowuje bowiem pełnych numerów kart kredytowych.

Phishing

Hakerzy mogą stosować atakami phishingowe, prowadzące do wyłudzenia danych (np. podania głównego hasła dostępowego do menedżera haseł). LastPass przypomina, by główne hasło miało przynajmniej dwanaście znaków i by nie było używane nigdzie indziej. Z narzędzia LassPass korzysta ponad 33 miliony klientów na całym świecie.

Dziękujemy, że przeczytałaś/eś nasz artykuł do końca. Jeśli chcesz być na bieżąco z informacjami za zakresu bezpieczeństwa, zapraszamy do naszego serwisu ponownie!
Jeżeli podobał Ci się artykuł podziel się z innymi udostępniając go w mediach społecznościowych.

Potrzebujesz wsparcia lub szukasz rozwiązań w zakresie zagadnienia, o którym mowa w artykule?

Najnowsze tematy

WSPÓŁPRACA

Blogi tematyczne

Prawo konsumenckie 2021
Blog prawa e-commerce
Prawo konsumenckie
Security Magazine
Poradnik: wszystko o zgodzie RODO i obowiązkach informacyjnych RODO
Kliknij aby wrócić do strony głównej

Newsletter

Bądźmy w kontakcie! Zapisz się na newsletter, a raz na jakiś czas wyślemy Ci powiadomienie o najważniejszych artykułach. Dla subskrybentów newslettera przygotowujemy specjalne wydarzenia np. webinaria. Nie pożałujesz!