Хакеры всё-таки добрались до паролей и ПДн пользователей LastPass

Хакеры всё-таки добрались до паролей и ПДн пользователей LastPass

Хакеры всё-таки добрались до паролей и ПДн пользователей LastPass

Августовская утечка LastPass оказалась гораздо серьёзнее, чем нам рассказывали изначально. Разработчики менеджера паролей сообщили, что в руки злоумышленников попали персональные данные, включая зашифрованные пароли.

В своём блоге компания пишет следующее:

«Киберпреступники смогли украсть стандартный набор информации об аккаунтах, включая имена пользователей и организаций, физические адреса, имейлы, телефонные номера и IP-адреса».

В начале этого месяца представители LastPass заявили, что злоумышленники пробрались в облако с помощью данных из прошлого взлома. Тогда же компания отметила, что специалисты проводят расследование киберинцидента. Судя по всему, результаты этого расследования оказались неутешительными.

Атакующие смогли извлечь ключи и учётные данные, с помощью которых они скачали резервные копии, хранящиеся в облаке LastPass. Кроме того, злоумышленникам удалось получить доступ к хранилищам пользователей, где указаны URL, зашифрованные логины и пароли, пометки и данные автозаполнения.

По словам разработчиков, наиболее конфиденциальные поля защищены 256-битным шифрованием AES, которое можно обойти только с помощью ключа, полученного из мастер-пароля пользователя.

В LastPass подчеркнули, что злоумышленники могут добраться до ваших аккаунтов только в том случае, если получат доступ к мастер-ключу. Именно поэтому важно, чтобы он был максимально стойким и не использовался больше нигде.

Жильцы вправе требовать от консьержей неразглашения данных

Первый заместитель председателя комитета Госдумы по строительству и ЖКХ Владимир Кошелев напомнил, что консьержи могут нести ответственность за разглашение информации о жильцах, вплоть до уголовной. Однако это возможно только в том случае, если требование о конфиденциальности прямо закреплено в их должностной инструкции.

Как пояснил депутат в комментарии ТАСС, жители дома могут включить такой пункт в инструкцию консьержа на общем собрании:

«Что касается беспокойства о приватности информации, которой обладает консьерж, то оно решается правилами, закрепленными в должностной инструкции, утвержденной общим собранием. В ней должен быть чётко прописан отдельный пункт о конфиденциальности — запрет на разглашение любой информации о жильцах и их гостях третьим лицам».

Если это требование будет нарушено, консьержа, как напомнил Владимир Кошелев, могут не только уволить, но и привлечь к уголовной ответственности по статье 137 УК РФ («Нарушение неприкосновенности частной жизни»).

Эта статья предусматривает штраф в размере дохода осуждённого за период до полутора лет, либо принудительные работы на срок до двух лет, либо лишение свободы на тот же срок. Если же противоправные действия были совершены с использованием служебного положения, ответственность становится строже.

Недавно по статье 137 УК РФ было передано в суд уголовное дело в отношении жительницы Алтайского края. По версии следствия, она пыталась собрать компрометирующую информацию на своего руководителя, установив диктофон в его служебном кабинете.

RSS: Новости на портале Anti-Malware.ru