Известный менеджер паролей LastPass снова подвергся взлому, но он заверил клиентов, что их учетные записи остаются в безопасности.
Генеральный директор Карим Тоба Распространять В блоге компании LastPass указано, что неавторизованная сторона получила доступ через одну взломанную учетную запись разработчика.
Туба сказал, что злоумышленнику удалось получить «части исходного кода и некоторую техническую информацию LastPass».
«В ответ на инцидент мы приняли меры по сдерживанию и смягчению последствий, а также привлекли ведущую компанию по кибербезопасности и криминалистике.
Туба добавил, что, хотя наше расследование все еще продолжается, мы достигли состояния сдерживания, внедрили дополнительные усиленные меры безопасности и не видим никаких дополнительных доказательств несанкционированной деятельности».
Генеральный директор LastPass сказал, что мастер-пароли пользователей не были взломаны, поскольку LastPass работает на стандартной отраслевой архитектуре с нулевым разглашением, что означает, что компания не хранит учетные данные на своих серверах.
LastPass сообщил, что ни пользовательские шкафчики, ни личная информация также не были доступны.
LastPass — привлекательная цель, и она компромисс Несколько раз в жизни, в том числе в 2011 г. несчастный случай Это привело к передаче адресов электронной почты некоторых пользователей и хешированию соленых паролей из базы данных компании.
В 2015 году LastPass снова пострадал Нарушение данных, в результате чего данные учетной записи пользователя были скомпрометированы.


More Stories
В России стартовали продажи HUAWEI WATCH GT7 с функциями для лыжников и сноубордистов
Nightmare Eclipse опубликовал HardBreacher: уязвимость в Kaspersky Endpoint Security позволяла записывать файлы в System32
«Это незаконно»: Nintendo добилась удаления более 400 репозиториев с эмуляторами Switch на GitHub