В LastPass раскрыли детали последней утечки данных

В LastPass раскрыли детали последней утечки данных

Разработчики менеджера паролей LastPass раскрыли детали последней утечки данных. В ходе декабрьской кибератаки злоумышленники использовали информацию, полученную во время инцидента в августе 2022 года. В ходе той кибератаки хакерам удалось украсть часть кода, а также техническую информацию среды разработки.

Эти данные злоумышленник использовал в декабре для проведения фишинговой атаки. С ее помощью он сумел получить учетные данные и ключи, используемые для доступа и расшифровки данных в облачной службе хранения.

При этом в LastPass в очередной раз отметили, что мастер-пароли пользователей остались не тронутыми. 



похожие материалы

Стрелочка
Стрелочка
Мошенники начали блокировать iPhone подростков через iCloud
Мошенники начали блокировать iPhone подростков через iCloud

Мошенники используют новую схему против подростков с iPhone: по данным МВД, злоумышленники под разными предлогами просят несовершеннолетних войти на своем устройстве в чужую учетную запись iCloud, после чего блокируют телефон или планшет и требуют деньги за разблокировку.

«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark
«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark

Как сообщают в GBHackers, миллионы роботов-пылесосов Shark, имеющих подключение к интернету, уязвимы для критической ошибки удалённого выполнения кода (RCE).

Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения
Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения

Как превратить разовые проверки безопасности в непрерывный процесс, который действительно защищает бизнес, а не просто формально закрывает требования регуляторов?