Хакеры пробрались в облако LastPass, используя данные из прошлого взлома

Хакеры пробрались в облако LastPass, используя данные из прошлого взлома

Хакеры пробрались в облако LastPass, используя данные из прошлого взлома

LastPass взломали… снова. Представители компании отметили, что злоумышленникам удалось получить доступ к облачному хранилищу. Интересно, что для проникновения атакующие использовали информацию, добытую в августовском киберинциденте.

В LastPass также подчеркнули, что киберпреступники смогли получить доступ к данным клиентов, находившимся в скомпрометированном хранилище.

«Недавно мы зафиксировали нетипичную активность в стороннем облачном хранилище. В итоге выяснилось, что третьи лица получили доступ к данным клиентов, используя информацию, полученную в ходе инцидента от августа 2022 года», — пишет компания в официальном уведомлении.

LastPass нанял специалистов компании Mandiant для расследования свежего киберинцидента, а также уведомил о нём правоохранительные органы. Отдельно отмечается, что злоумышленники не смогли добраться до паролей пользователей.

В компании пообещали максимально подробно разобраться в причинах взлома, установить виновных и предоставить дополнительную информацию.

GitHub лёг почти целиком: ошибки затронули API, Actions и Copilot

17 августа GitHub столкнулся с глобальным сбоем, затронувшим почти все основные функции платформы. Разработчики жаловались на проблемы с веб-интерфейсом, API, Issues, Pull Requests, Actions, Webhooks, Pages, Git Operations и Copilot. В разгар инцидента около 20% запросов к сайту и API завершались ошибками.

При загрузке архивов и необработанного содержимого репозиториев показатель доходил примерно до 50%.

Также пострадали корпоративные механизмы аутентификации SAML и OIDC, службы SCIM и Team Sync.

Первые признаки деградации GitHub зафиксировал около 13:40 UTC. Затем список затронутых компонентов начал расти: проблемы последовательно появились у API Requests, Actions, Webhooks, Issues, Pull Requests, Copilot, Pages и операций Git. Codespaces при этом продолжал работать штатно.

Команда обнаружила проблемный компонент и приняла меры. Согласно последнему сообщению от GitHub, сервисы постепенно восстанавливаются, однако уровень ошибок всё ещё немного превышает норму. Полностью закрывать инцидент компания пока не стала. Актуальный статус GitHub можно посмотреть по этой ссылке.

Параллельно пользователи сообщали о неполадках в других сервисах экосистемы Microsoft, включая Teams и Copilot. Эксперты предположили связь происходящего с сетевыми проблемами Amazon Web Services, однако GitHub официально эту версию не подтверждал и первопричину ещё не раскрыл.

RSS: Новости на портале Anti-Malware.ru