В LastPass рассказали о подробностях августовского взлома

В LastPass рассказали о подробностях августовского взлома

Компания-разработчик менеджера паролей LastPass рассказала подробности взлома, который произошел в августе 2022 года. Тогда компания сообщала, что неавторизованные лица сумели проникнуть в корпоративную сеть, получим доступ к аккаунту одного из разработчиков. так хакеры получили некоторые фрагменты исходного кода менеджера паролей и другую техническую информацию.

Эксперты LastPass рассказали, что хакеры в течение четырех дней имели доступ к внутренним файлам. При этом, как утверждает служба безопасности компании, у злоумышленников не было доступа к персональным данным пользователей.

Провернуть атаку удалось даже несмотря на включенную многофакторную аутентификацию в аккаунте разработчика.

похожие материалы

Стрелочка
Стрелочка
Мошенники внедряют поддельное VPN-приложение ради оформления микрозаймов от имени жертв
Мошенники внедряют поддельное VPN-приложение ради оформления микрозаймов от имени жертв

МВД предупредило о новой схеме мошенничества: злоумышленники распространяют через мессенджеры ссылки на поддельное VPN-приложение, после установки которого получают доступ к устройству жертвы и подают заявки на микрозаймы от ее имени.

«Газинформсервис» в третий раз провёл масштабную февральскую внутрикорпоративную акцию «Спасибо»
«Газинформсервис» в третий раз провёл масштабную февральскую внутрикорпоративную акцию «Спасибо»

Служба управления персоналом компании «Газинформсервис», одного из крупнейших в России системных интеграторов в области безопасности и разработчиков средств защиты информации, провела акцию «Спасибо».

Госструктурам могут ограничить доступ в иностранные ИИ-системы
Госструктурам могут ограничить доступ в иностранные ИИ-системы

В Ассоциации юристов России разработана концепция федерального закона, регулирующего применение искусственного интеллекта в органах публичной власти и на объектах критической информационной инфраструктуры.