12-часовой сбой в работе LastPass вызван корявым апдейтом аддона для Chrome

12-часовой сбой в работе LastPass вызван корявым апдейтом аддона для Chrome

12-часовой сбой в работе LastPass вызван корявым апдейтом аддона для Chrome

Пользователи менеджера паролей LastPass обратили внимание на сбои в работе соответствующего расширения для Google Chrome. Оказалось, причиной стало кривое обновление аддона, о чём сообщили сами разработчики.

Юзеры не могли получить доступ к своим хранилищам и даже аутентифицироваться. Вместо корректной страницы выводилась ошибка «404 Not Found», что обычно указывает на её отсутствие.

Само собой, люди сразу стали выражать недовольство на площадках Reddit и X (Twitter).

«Даже офлайн-аутентификация не работает. Перевожу свою семью на 1Password», — пишет один из юзеров на Reddit.

«Не могу поверить, что у них в инфраструктуре не предусмотрено никаких мер на случай непредвиденных обстоятельств. В сущности, я сейчас не могу войти в аккаунт ни на одном сайте», — возмущается другой.

Спустя некоторое время представители LastPass сообщили, что компании удалось решить проблему, а её причиной является кривое обновление расширения для браузера Chrome.

Подпишитесь на новости

Мошенники создали сайты для проверки вымышленных табельных номеров

Телефонные мошенники обзавелись собственной системой подтверждения личности. Злоумышленники создали сеть фальшивых сайтов, где жертве предлагают проверить табельный номер якобы сотрудника правоохранительных органов. О схеме рассказали специалисты компании Ф6/F6.

Сценарий рассчитан на тех, кто начал сомневаться в звонящем. Вместо уговоров мошенник предлагает проверку: найдите в поисковике «Сервис проверки федеральных госслужащих» или «Межведомственный портал идентификации». Названия солидные, только сами сервисы вымышленные.

На поддельном сайте можно ввести номер и получить карточку с ФИО, должностью, рейтингом и датой приёма на работу. Есть и возможность загрузить документ по одноразовому коду. Всё это — декорации, которые должны придать словам незнакомца официальный вес. Мошенник фактически предлагает проверить себя в базе, которую контролируют мошенники.

Такие ресурсы встраивают в многоэтапные схемы. Сначала человека убеждают перейти по ссылке или назвать код из СМС. Затем подключаются лжеправоохранители: пугают последствиями уже совершённого действия и предлагают следовать новым указаниям. Фальшивая карточка сотрудника помогает подавить оставшиеся сомнения.

По словам экспертов F6, преступники усложняют сценарии и добавляют всё больше участников и инструментов, чтобы отключить критическое мышление жертвы.

Карточка на сайте, который подсказал сам звонящий, его полномочий не подтверждает. Проверять такую историю стоит через независимо найденные официальные контакты ведомства. А коды из СМС незнакомцу не нужны — каким бы убедительным ни выглядел его табельный номер.

RSS: Новости на портале Anti-Malware.ru