iLenta Меню

Мільйони користувачів під загрозою: LastPass повідомив про новий витік даних через стороннього підрядника

24 червня 2026, 19:07 | Bazelas [147]

Популярний менеджер паролів LastPass повідомив про черговий інцидент безпеки, який торкнувся частини клієнтських даних. Цього разу причиною стала компрометація систем стороннього маркетингового підрядника, що мав доступ до окремих сервісів компанії.

Мільйони користувачів під загрозою: LastPass повідомив про новий витік даних через стороннього підрядника

Як стало відомо, витік стався на стороні маркетингового агентства Klue. Зловмиснику вдалося отримати OAuth-токени, які зберігалися в інфраструктурі підрядника. Використовуючи ці дані, він зміг отримати доступ до певної інформації клієнтів, що містилася в системах Salesforce.

Які дані могли потрапити до сторонніх осіб

У LastPass наголосили, що паролі користувачів, зашифровані сховища та облікові записи сервісу не були скомпрометовані. Водночас інцидент зачепив контактну інформацію клієнтів, яка використовується для комунікації зі службою підтримки.

Серед даних, до яких могли отримати доступ сторонні особи:

  • імена користувачів;
  • номери телефонів;
  • адреси електронної пошти;
  • поштові та фізичні адреси.

Компанія підкреслює, що наразі немає ознак компрометації майстер-паролів або безпосереднього доступу до сховищ із паролями користувачів.

Чому навіть витік контактних даних становить серйозну небезпеку

Фахівці з кібербезпеки зазначають, що подібні інциденти можуть стати основою для масштабних фішингових кампаній. Навіть якщо зловмисники не отримали доступу до паролів, наявність імені, номера телефону та електронної адреси дозволяє створювати переконливі шахрайські повідомлення.

Особливо небезпечними є випадки, коли кіберзлочинці видають себе за представників служби підтримки популярних сервісів. Використовуючи реальні персональні дані, вони можуть надсилати електронні листи, SMS або телефонувати жертвам із проханням підтвердити обліковий запис, повідомити код авторизації чи перейти за шкідливим посиланням.

Експерти звертають увагу, що останніми роками саме соціальна інженерія залишається одним із найефективніших інструментів кіберзлочинців. Наявність достовірних контактних даних суттєво підвищує шанси успішної атаки.

Що рекомендує LastPass

Компанія повідомила, що інцидент уже локалізовано, а також розпочато взаємодію з правоохоронними органами для розслідування обставин витоку.

Користувачам рекомендують бути особливо уважними до будь-яких підозрілих повідомлень та дзвінків, навіть якщо вони на перший погляд виглядають офіційними.

Серед основних рекомендацій:

  • не переходити за посиланнями з несподіваних електронних листів;
  • не повідомляти коди двофакторної автентифікації третім особам;
  • не розкривати паролі або конфіденційну інформацію телефоном;
  • перевіряти адресу відправника електронних листів;
  • використовувати багатофакторну автентифікацію для всіх важливих сервісів.

Новий інцидент став черговим нагадуванням про те, що навіть найбільші технологічні компанії залежать від партнерів та підрядників, які можуть стати слабкою ланкою в ланцюгу кіберзахисту. Саме тому користувачам варто зберігати пильність навіть тоді, коли безпосередньо їхні паролі залишаються недоторканими.

Джерело: lastpass

© 2012-2026 iLenta. Всі права захищені.
Повна версія

iOS / Android / WP

Android 17 несподівано отримав функцію для справжніх аудіофілів: які смартфони Pixel вже підтримують Hi-Res Audio
Android 17 несподівано отримав функцію для справжніх аудіофілів: які смартфони Pixel вже підтримують Hi-Res Audio
25 червня 2026, 15:06 | Anton Petrov

Компанія Google без гучних анонсів додала до Android 17 підтримку сучасного аудіокодека LHDC v5 для смартфонів Pixel. Нововведення залишилося майже непоміченим під час офіційної презентації операційної системи, однак для любителів якісного бездротового звуку воно може стати однією з найцікавіших змін у новому релізі.

Докладніше...
 
Google змінює правила Google Play: альтернативні платежі, нижчі комісії та нова модель монетизації для розробників
Google змінює правила Google Play: альтернативні платежі, нижчі комісії та нова модель монетизації для розробників
25 червня 2026, 08:07 | Bazelas

Google оголосила про одне з наймасштабніших оновлень політики Google Play за останні роки. Зміни стосуються платіжної інфраструктури, комісійної моделі та можливостей, які отримають розробники Android-додатків. Фактично мова йде про поступовий перехід до більш гнучкої екосистеми, де розробники зможуть самі обирати спосіб монетизації.

Докладніше...
 
Мільйони користувачів під загрозою: LastPass повідомив про новий витік даних через стороннього підрядника
Мільйони користувачів під загрозою: LastPass повідомив про новий витік даних через стороннього підрядника
24 червня 2026, 19:07 | Bazelas

Популярний менеджер паролів LastPass повідомив про черговий інцидент безпеки, який торкнувся частини клієнтських даних. Цього разу причиною стала компрометація систем стороннього маркетингового підрядника, що мав доступ до окремих сервісів компанії.

Докладніше...
 
iOS 27 зробить листування між iPhone та Android зручнішим: Apple покращує підтримку RCS
iOS 27 зробить листування між iPhone та Android зручнішим: Apple покращує підтримку RCS
24 червня 2026, 16:07 | Anton Petrov
Кілька років тому Apple і Google розпочали спільну роботу над покращенням обміну повідомленнями між iPhone та Android-смартфонами завдяки впровадженню стандарту RCS.
Докладніше...
 
Китайські розробники проти App Store: новий виклик для Apple і глобальної моделі комісій
Китайські розробники проти App Store: новий виклик для Apple і глобальної моделі комісій
24 червня 2026, 13:07 | Bazelas

Група з 48 китайських розробників подала антимонопольну скаргу проти компанії Apple у Державне управління з регулювання ринку (SAMR), звинувативши корпорацію у зловживанні домінуючим становищем на ринку мобільних додатків.

Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2026 iLenta. All rights reserved.