O desenvolvedor do popular gerenciador de senhas LastPass anunciou um hack no armazenamento em nuvem que ele usava com sua filha GoTo, com o qual os invasores conseguiram obter acesso aos dados do cliente.

Fonte da imagem: BleepingComputer.com

«Recentemente, descobrimos atividades incomuns em um serviço de armazenamento em nuvem de terceiros atualmente usado pelo LastPass e sua empresa irmã GoTo”, disse o desenvolvedor, acrescentando que os hackers conseguiram acessar “certos elementos das informações do cliente” usando informações obtidas durante o incidente em Agosto de 2022.

No entanto, o LastPass observou que as senhas dos clientes não foram comprometidas e “permanecem criptografadas com segurança” graças à arquitetura Zero Knowledge do LastPass. A empresa notificou a aplicação da lei sobre o incidente e contratou a empresa de segurança cibernética Mandiant para investigar o incidente.

Este é o segundo incidente de ataque de hackers aos recursos do LastPass este ano. A anterior aconteceu em agosto, quando invasores conseguiram acesso ao ambiente do desenvolvedor por meio de uma conta comprometida de um dos funcionários da empresa. Em e-mails enviados aos clientes, o Lastpass confirmou que os invasores haviam roubado parte do código-fonte do produto e informações técnicas proprietárias.

Algum tempo depois, a empresa admitiu que os atacantes por trás do hack de agosto mantiveram o acesso aos seus sistemas internos por quatro dias até serem descobertos e bloqueados.

avalanche

Postagens recentes

O Google trouxe o Telegram de volta para a seção indiana da Play Store, enquanto a Apple está ficando para trás.

O Google reinstalou o aplicativo Telegram na Play Store indiana após uma proibição temporária que…

17 minutos atrás

Um robô voador foi criado sem uma única hélice – ele plana em correntes ascendentes como um pássaro.

Cientistas do Instituto Max Planck de Sistemas Inteligentes em Tübingen e da Universidade de Stuttgart…

30 minutos atrás

O grupo Anthropic Mythos invadiu quase todos os sistemas confidenciais da NSA em questão de horas.

Um modelo avançado de inteligência artificial, o Anthropic Mythos, conseguiu invadir "quase todos" os sistemas…

53 minutos atrás

Estreia do gameplay de Saw: Genesis, um jogo de terror multiplayer baseado no universo cult dos filmes Saw.

Os desenvolvedores da Broken Mirror Games, com o apoio da editora Bloober Team e do…

53 minutos atrás

Os smartphones Google Pixel receberão “memória de áudio” – eles gravarão tudo o que o usuário ouvir ao longo do dia.

Foram descobertas linhas de código indicando um novo recurso de "Memória de Áudio", com o…

1 hora atrás