Злодеи смогли установить кейлогер на личный компьютер сотрудника LastPass

Злодеи смогли установить кейлогер на личный компьютер сотрудника LastPass

Злодеи смогли установить кейлогер на личный компьютер сотрудника LastPass

В декабре 2022 года LastPass рассказала о киберинциденте, в ходе которого злоумышленники получили доступ к защищённым хранилищам паролей. Теперь компания раскрыла детали ещё одной атаки на свои системы.

По словам LastPass, киберпреступникам удалось установить кейлогер на личный компьютер одного из DevOps-разработчиков. Развив свой успех, атакующие смогли добраться до конфиденциальных данных, хранящихся в облачном хранилище Amazon AWS.

«Злоумышленники воспользовались информацией, скомпрометированной в ходе первого инцидента, а также данными из сторонней утечки. Связав всё это с уязвимостью стороннего софтового пакета, злодеи смогли запустить вторую атаку на наши системы», — пишет LastPass в уведомлении.

Вся операция по взлому LastPass проходила с 12 августа по 26 октября 2022 года. Про августовский инцидент мы писали летом: тогда стало известно, что киберпреступникам удалось получить доступ к среде разработки и выкрасть часть исходного кода.

В конце декабря прошлого года разработчики менеджера паролей сообщили, что хакеры всё-таки добрались до паролей и ПДн пользователей LastPass.

«Атакующие смогли заполучить учётные данные одного из разработчиков и с их помощью добраться до облачного хранилища. Кроме того, злоумышленники проникли в хранилище паролей этого сотрудника, поскольку смогли выкрасть мастер-пароль», — раскрывают новые детали атаки в компании.

Представители LastPass пока не назвали сторонний программный пакет, уязвимость в котором помогла хакерам проникнуть в сеть.

Правда ли MAX нельзя отвязать от Госуслуг: что показала проверка

В соцсетях разошлась тревожная информация о том, что если привязать мессенджер MAX к аккаунту на «Госуслугах», то потом вернуть обычное подтверждение входа по СМС уже не получится. Но, судя по доступным данным, это не так.

Источником обсуждения стал личный пост одного из пользователей, который рассказал о собственном опыте.

При этом сам автор не утверждал, что смена способа входа невозможна для всех. Более того, основной смысл его публикации вообще был в другом: он советовал установить дополнительный пароль в мессенджере. Но в соцсетях из этого текста выдернули одну фразу и превратили её в громкое утверждение.

Соответствующая инструкция показывает, что сменить способ подтверждения входа всё же можно. Для этого нужно зайти в профиль, открыть раздел «Вход в систему» и выбрать другой удобный вариант верификации.

Если MAX уже подключён, в настройках это отображается отдельно: система показывает, что вход осуществляется по паролю и одноразовому коду из мессенджера. После этого пользователь может выбрать другой способ подтверждения личности — например, СМС, одноразовый код TOTP или биометрию.

Дальше всё стандартно: нужно нажать кнопку продолжения, подтвердить решение о смене способа входа, получить код в СМС на привязанный номер телефона и ввести его в соответствующее поле. После этого вход снова будет работать по привычной схеме.

Иначе говоря, история о том, что после привязки MAX от него уже нельзя отказаться, пока не подтверждается. Похоже, в этот раз речь идёт скорее о типичном преувеличении, чем о реальной проблеме сервиса.

RSS: Новости на портале Anti-Malware.ru