Злодеи смогли установить кейлогер на личный компьютер сотрудника LastPass

Злодеи смогли установить кейлогер на личный компьютер сотрудника LastPass

Злодеи смогли установить кейлогер на личный компьютер сотрудника LastPass

В декабре 2022 года LastPass рассказала о киберинциденте, в ходе которого злоумышленники получили доступ к защищённым хранилищам паролей. Теперь компания раскрыла детали ещё одной атаки на свои системы.

По словам LastPass, киберпреступникам удалось установить кейлогер на личный компьютер одного из DevOps-разработчиков. Развив свой успех, атакующие смогли добраться до конфиденциальных данных, хранящихся в облачном хранилище Amazon AWS.

«Злоумышленники воспользовались информацией, скомпрометированной в ходе первого инцидента, а также данными из сторонней утечки. Связав всё это с уязвимостью стороннего софтового пакета, злодеи смогли запустить вторую атаку на наши системы», — пишет LastPass в уведомлении.

Вся операция по взлому LastPass проходила с 12 августа по 26 октября 2022 года. Про августовский инцидент мы писали летом: тогда стало известно, что киберпреступникам удалось получить доступ к среде разработки и выкрасть часть исходного кода.

В конце декабря прошлого года разработчики менеджера паролей сообщили, что хакеры всё-таки добрались до паролей и ПДн пользователей LastPass.

«Атакующие смогли заполучить учётные данные одного из разработчиков и с их помощью добраться до облачного хранилища. Кроме того, злоумышленники проникли в хранилище паролей этого сотрудника, поскольку смогли выкрасть мастер-пароль», — раскрывают новые детали атаки в компании.

Представители LastPass пока не назвали сторонний программный пакет, уязвимость в котором помогла хакерам проникнуть в сеть.

Госдума не захотела проверять эффективность блокировки Telegram

Попытка поднять в Госдуме вопрос о целесообразности ограничений против Telegram закончилась ничем. Депутаты не поддержали предложение КПРФ запросить у Минцифры и Роскомнадзора информацию об эффективности и обоснованности блокировки популярного мессенджера.

Как сообщает «Коммерсантъ», за поручение проголосовали всего 73 парламентария. Для принятия решения требовалось минимум 226 голосов. При этом большинство депутатов предпочли вообще не участвовать в голосовании.

Поводом для инициативы стало обращение предпринимателя Константина Малофеева, который ранее раскритиковал ограничения в отношении Telegram. По его мнению, блокировка мессенджера является имитацией безопасности, а борьба с приложениями на телефонах граждан не решает реальных проблем.

Один из авторов предложения, депутат от КПРФ Сергей Обухов, заявил, что парламентарии хотели получить от профильных ведомств более подробные объяснения.

По его словам, депутаты до сих пор не располагают полной информацией о том, какие именно претензии предъявляются Telegram и почему ограничения продолжают действовать.

«Они нарушают? Хорошо, покажите. Мы до сих пор не имеем полноценной информации о том, что, когда и где идет навстречу, а где нет», — пояснил Обухов.

Однако глава думского комитета по информационной политике Сергей Боярский встретил инициативу без энтузиазма. Он назвал ее популистской и напомнил, что ограничения в отношении интернет-платформ вводятся за невыполнение требований законодательства, которое сама Госдума принимала еще в 2017 году.

По мнению Боярского, выглядит странно ситуация, когда парламент просит ведомства объяснить причины исполнения законов, ранее принятых самим парламентом.

В итоге вопрос даже не приблизился к полноценному обсуждению. Голосов оказалось недостаточно, а идея запросить официальные разъяснения у регуляторов поддержки не получила.

RSS: Новости на портале Anti-Malware.ru