LastPass уведомил клиентов об утечке данных через партнёра — компанию Klue. Похищены имена, телефоны, email-адреса, физические адреса и записи тикетов поддержки.
Взлом произошёл не у LastPass, а у исследовательской фирмы Klue. Жертвами той же атаки стали HackerOne, Recorded Future и Tanium.
Собственная инфраструктура LastPass не пострадала, хранилища паролей остались нетронутыми. Однако тикеты поддержки нередко содержат платёжные и учётные данные.
Ответственность взяла группировка Icarus, угрожая опубликовать данные без выкупа. Хакеры были обнаружены в системах Klue 12 июня.
В 2022 году LastPass уже пережил крупную утечку: похищены зашифрованные хранилища паролей. Часть из них взломали брутфорсом — позднее это связали с кражами криптовалюты у пострадавших.

0 комментариев