Компания LastPass, разработчик менеджеров паролей, заявляет, что хакеры украли данные из обращений в службу поддержки клиентов во время взлома системы Klue.
Компания LastPass, разработчик менеджеров паролей, уведомляет своих клиентов о том, что их личные данные и записи об обращениях в службу поддержки были украдены в ходе недавней хакерской атаки на одного из ее технологических партнеров. Это стало очередным случаем утечки данных в компании за последние годы.
В электронном письме, предоставленном TechCrunch пострадавшим клиентом, LastPass заявила, что взлом произошел в исследовательской компании Klue, а не в ее собственных системах. Однако хакеры злоупотребили своим доступом, чтобы получить огромные объемы данных о клиентах LastPass.
LastPass — последняя в растущем списке компаний, занимающихся кибербезопасностью, которые сообщили о краже данных в результате взлома Klue, о котором компания сообщила на прошлой неделе. Среди других пострадавших компаний — HackerOne, Recorded Future и Tanium.
В сообщении в блоге, где была опубликована информация об инциденте, LastPass заявила, что хакеры похитили имена клиентов, номера телефонов, адреса электронной почты, физические адреса, а также данные об обращениях в службу поддержки и данные, связанные с продажами.
В LastPass заявили, что собственная инфраструктура компании не пострадала, включая хранилища паролей клиентов.
Пока неизвестно, что именно содержалось в заявках в службу поддержки клиентов, хотя, вероятно, они содержат фрагменты потенциально конфиденциальной или секретной информации. Клиенты обычно обращаются в службу поддержки, когда у них возникают проблемы с оплатой или им нужна помощь в получении доступа к своим учетным записям. В прошлом инциденты, связанные с заявками в службу поддержки клиентов, включали в себя запросы на предоставление учетных данных и документов, удостоверяющих личность, выданных государственными органами.
Представители LastPass не сразу ответили на запрос TechCrunch о комментариях, а также на вопросы об инциденте, в том числе о количестве клиентов, пострадавших от него.
Согласно информации на сайте LastPass, к 2024 году у сервиса было более 33 миллионов пользователей и около 1,6 миллиона платных подписчиков.
Ранее, в 2022 году, компания LastPass уже сталкивалась с утечкой данных, в результате которой хакеры похитили все хранилище паролей клиентов, используемое для хранения их конфиденциальных данных, таких как пароли, токены и другие личные данные, а также номера кредитных карт.
Хотя хранилища были зашифрованы мастер-паролями, известными только клиенту, взлом позволил хакерам подобрать и взломать хранилища в автономном режиме, используя самые слабые мастер-пароли, и впоследствии получить доступ к хранящимся в них секретам. Позже с взломом LastPass связали несколько краж криптовалюты, поскольку хакеров заподозрили в краже ключей от кошельков жертв путем взлома их хранилищ паролей.
Генеральный директор Klue Джейсон Смит заявил в своем блоге, что компания обнаружила хакеров в своих системах 12 июня. Ответственность за взлом взяла на себя группа хакеров и вымогателей под названием Icarus, которая публично пригрозила опубликовать украденные данные, если не будет выплачен выкуп.
Смит не ответил на электронные письма TechCrunch по поводу инцидента, в том числе на вопрос о количестве пострадавших клиентов и о том, связывалась ли компания с хакерами.
Источник: techcrunch.com
Похожие записи
Оцените материал:
Похожие записи
Ubisoft считает, что микротранзакции делают AAA-игры более увлекательными
21.07.2025
Почему в США резко сократилось количество смертей от передозировки наркотиков: ключевые факторы и последствия
17.03.2026
Компания Bunkerhill привлекла 55 миллионов долларов для масштабирования использования агентного ИИ в системах здравоохранения.
22.07.2026Присоединяйтесь и подпишитесь на рассылку самых свежих новостей по Email
Получайте свежие новости и идеи на почту. Без спама — только самое интересное.
Нажимая «Подписаться», вы соглашаетесь с политикой конфиденциальности.
