Hakiran popularni upravitelj lozinkama LastPass

Iako je riječ o softveru kojem je zadaća da vodi brigu o sigurnosti, njihovi sustavi postali su žrtvom digitalnih hakera. Srećom, podaci o korisnicima i najvažnije, lozinke, nisu kompromitirani

Sandro Vrbanus petak, 26. kolovoza 2022. u 11:16

"Sigurnosni incident" je vjerojatno posljednja sintagma koju želite pročitati na službenom blogu kompanije kojoj ste na čuvanje povjerili nekoliko stotina svojih lozinki. Ipak, upravo to objavio je popularni upravitelj lozinkama LastPass, navodeći kako su prije dva tjedna uočili sumnjivu aktivnost u dijelu svojeg razvojnog okruženja. Nakon istrage, pokazalo se da su napadači uspjeli iskoristiti jedan kompromitirani korisnički račun njihovog developera, te upasti u ključne im sustave.

Korisnički podaci sigurni

Ukrali su odande, kažu, dijelove izvornog koda njihovog softvera te pojedine zaštićene informacije. Unatoč tomu, LastPass i dalje za sve korisnike funkcionira kao i do sada, a podaci korisnika, oni o kojima im ovisi "život", ostali su netaknutima.

Nakon ovog je incidenta pokrenuta procedura oporavka i zaštite, kako do novih sličnih slučajeva ne bi došlo. Iz LastPassa su objavili i odgovore na pitanja u kojima anticipiraju zabrinutost korisnika. Ističu da ni glavne lozinke za korisničke račune kod njih, kao niti sve druge lozinke koje štite za svoje korisnike, nisu došle u ruke napadača. Iz tog razloga nije potrebno ništa učiniti, jer je sigurnost svih podataka i dalje očuvana.

Želite li se osigurati od mogućnosti da vam netko upadne u korisnički račun, bez obzira na LastPass ili druge upravitelje lozinkama, najbolja preporuka jest ne "reciklirati" lozinke te koristiti višefaktorsku provjeru identiteta gdje god je ona dostupna.