Хакеры взломали аккаунт разработчика LastPass, выкрали исходный код

Хакеры взломали аккаунт разработчика LastPass, выкрали исходный код

Хакеры взломали аккаунт разработчика LastPass, выкрали исходный код

Компания LastPass, стоящая за разработкой одноименного менеджера паролей, стала жертвой взлома: киберпреступникам удалось получить доступ к среде разработки и выкрасть часть исходного кода.

LastPass опубликовала официальное заявление, согласно которому злоумышленники проникли во внутренние системы через скомпрометированный аккаунт одного из разработчиков.

При этом в компании подчеркивают, что нет никаких доказательств кражи паролей или любой другой информации пользователей менеджера паролей. Тем не менее хакеры смогли добраться до технических данных LastPass.

«После инцидента мы приняли все необходимые меры и привлекли специалистов в области сетевой криминалистики для расследования взлома. В настоящее время мы продолжаем изучать обстоятельства, но уже приняли все меры и не видим признаков присутствия третьих лиц в сети», — гласит официальное заявление.

Представители компании не предоставили дополнительной информации по киберинциденту и не объяснили, как именно злоумышленники проникли в аккаунт разработчика. Также непонятно, какой исходный код попал в руки преступников.

Напомним, в конце декабря 2021 года прошла информация о компрометации мастер-паролей пользователей LastPass. В июне этого года LastPass открыл доступ к хранилищу учётных данных через беспарольный вход — с помощью LastPass Authenticator.

Замедление Telegram ударило по разработчикам российских ОС

В России оказался недоступен сервис git.kernel.org, через который разработчики получают обновления исходного кода ядра Linux. Крупные участники сообщества подтвердили проблему и связали её с действиями Роскомнадзора. Сам регулятор свою причастность отрицает.

Первые сообщения о сбоях в доступе к kernel.org появились 12 февраля. Пользователи отмечали, что зайти на ресурс без использования средств подмены адреса невозможно — ни по протоколу git, ни по HTTP. Аналогичные трудности возникли и с рядом других сайтов, в том числе с онлайн-курсами по Python и ресурсами разработчиков некоторых системных библиотек.

Портал Digital Report сообщил, что сбои могли быть связаны с мерами Роскомнадзора по замедлению Telegram. По версии издания, при попытке точечно ограничить трафик мессенджера и популярных VPN-протоколов (WireGuard, OpenVPN) применялась тактика «ковровых» блокировок по диапазонам IP-адресов. В результате под ограничения могли попасть CDN-сети, на которых размещаются зеркала Linux Kernel Archives.

Как отмечает Digital Report, ещё 12 февраля разработчики обратились в профильные группы Минцифры с просьбой разобраться в ситуации. По их словам, официальной реакции долгое время не последовало, а обсуждения сопровождались смесью тревоги и иронии.

Лишь сегодня Роскомнадзор в ответ на запрос издания «Подъём» сообщил: «Решения уполномоченных органов в отношении сервисов Linux не поступали, меры ограничения к ним не применяются».

После публикации комментария доступ к сервису начал постепенно восстанавливаться. Об этом, в частности, рассказал Алексей Смирнов в комментарии для Forbes.

Накануне похожие проблемы возникли у пользователей Windows: обновления системы либо не загружались, либо устанавливались с заметными задержками. Тогда Роскомнадзор также отрицал свою причастность.

RSS: Новости на портале Anti-Malware.ru