Злоумышленники взломали один из самых известных менеджеров паролей LastPass
Примечательно, что для этого взлома хакеры использовали данные, украденные у компании ранее, во время предыдущей атаки, которая произошла в августе 2022 года.
Напомню, что минувшим летом стало известно о взломе, которому подверглась LastPass. Тогда в компании сообщали, что неизвестные хакеры получили доступ к среде разработки, скомпрометировав учетную запись одного из сотрудников.
Хотя в LastPass заявляли, что не обнаружили никаких доказательств компрометации данных клиентов и зашифрованных хранилищ паролей, было подтверждено, что злоумышленники сумели похитить части исходного кода и «проприетарную техническую информацию».
Хуже того, при расследовании инцидента выяснилось, что хакеры оставались незамеченными в сети компании четыре дня. Теперь представители LastPass заявили о повторной компрометации, причем на этот раз затронувшей и данные клиентов.