Queen

LastPass сообщил об утечке данных клиентов через взлом партнёра Klue

image source

LastPass уведомил клиентов об утечке данных через партнёра — компанию Klue. Похищены имена, телефоны, email-адреса, физические адреса и записи тикетов поддержки.

Взлом произошёл не у LastPass, а у исследовательской фирмы Klue. Жертвами той же атаки стали HackerOne, Recorded Future и Tanium.

Собственная инфраструктура LastPass не пострадала, хранилища паролей остались нетронутыми. Однако тикеты поддержки нередко содержат платёжные и учётные данные.

Ответственность взяла группировка Icarus, угрожая опубликовать данные без выкупа. Хакеры были обнаружены в системах Klue 12 июня.

В 2022 году LastPass уже пережил крупную утечку: похищены зашифрованные хранилища паролей. Часть из них взломали брутфорсом — позднее это связали с кражами криптовалюты у пострадавших.

источник

0 комментариев

Редактор комментария
Пока нет комментариев
Станьте первым, кто оставит мнение на этот топик