[via] Масштабная утечка данных в LastPass произошла в результате того, что один из инженеров компании не обновил Plex на своём домашнем компьютере, что является печальным напоминанием об опасностях, связанных с неспособностью поддерживать программное обеспечение в актуальном состоянии. На прошлой неделе пострадавший сервис управления паролями рассказал о том, как неизвестные лица использовали информацию, украденную из предыдущего инцидента, произошедшего до 12 августа 2022 года, а также данные, «полученные в результате нарушения конфиденциальности данных третьей стороной, и уязвимость в программном пакете мультимедиа третьей стороны для проведения скоординированной второй атаки» в период с августа по октябрь 2022 года. В результате вторжения злоумышленникам удалось похитить частично зашифрованные данные хранилища паролей и информацию о клиентах. Вторая атака была направлена конкретно на одного из четырёх инженеров команды DevOps. Для получения учётных данных и взлома облачного хранилищ
Взлом LastPass: неспособность инженера обновить домашнее ПО привела к массовой утечке данных
7 марта 20237 мар 2023
23
2 мин