iLenta Меню

Мільйони користувачів під загрозою: LastPass повідомив про новий витік даних через стороннього підрядника

24 червня 2026, 19:07 | Bazelas [235]

Популярний менеджер паролів LastPass повідомив про черговий інцидент безпеки, який торкнувся частини клієнтських даних. Цього разу причиною стала компрометація систем стороннього маркетингового підрядника, що мав доступ до окремих сервісів компанії.

Мільйони користувачів під загрозою: LastPass повідомив про новий витік даних через стороннього підрядника

Як стало відомо, витік стався на стороні маркетингового агентства Klue. Зловмиснику вдалося отримати OAuth-токени, які зберігалися в інфраструктурі підрядника. Використовуючи ці дані, він зміг отримати доступ до певної інформації клієнтів, що містилася в системах Salesforce.

Які дані могли потрапити до сторонніх осіб

У LastPass наголосили, що паролі користувачів, зашифровані сховища та облікові записи сервісу не були скомпрометовані. Водночас інцидент зачепив контактну інформацію клієнтів, яка використовується для комунікації зі службою підтримки.

Серед даних, до яких могли отримати доступ сторонні особи:

  • імена користувачів;
  • номери телефонів;
  • адреси електронної пошти;
  • поштові та фізичні адреси.

Компанія підкреслює, що наразі немає ознак компрометації майстер-паролів або безпосереднього доступу до сховищ із паролями користувачів.

Чому навіть витік контактних даних становить серйозну небезпеку

Фахівці з кібербезпеки зазначають, що подібні інциденти можуть стати основою для масштабних фішингових кампаній. Навіть якщо зловмисники не отримали доступу до паролів, наявність імені, номера телефону та електронної адреси дозволяє створювати переконливі шахрайські повідомлення.

Особливо небезпечними є випадки, коли кіберзлочинці видають себе за представників служби підтримки популярних сервісів. Використовуючи реальні персональні дані, вони можуть надсилати електронні листи, SMS або телефонувати жертвам із проханням підтвердити обліковий запис, повідомити код авторизації чи перейти за шкідливим посиланням.

Експерти звертають увагу, що останніми роками саме соціальна інженерія залишається одним із найефективніших інструментів кіберзлочинців. Наявність достовірних контактних даних суттєво підвищує шанси успішної атаки.

Що рекомендує LastPass

Компанія повідомила, що інцидент уже локалізовано, а також розпочато взаємодію з правоохоронними органами для розслідування обставин витоку.

Користувачам рекомендують бути особливо уважними до будь-яких підозрілих повідомлень та дзвінків, навіть якщо вони на перший погляд виглядають офіційними.

Серед основних рекомендацій:

  • не переходити за посиланнями з несподіваних електронних листів;
  • не повідомляти коди двофакторної автентифікації третім особам;
  • не розкривати паролі або конфіденційну інформацію телефоном;
  • перевіряти адресу відправника електронних листів;
  • використовувати багатофакторну автентифікацію для всіх важливих сервісів.

Новий інцидент став черговим нагадуванням про те, що навіть найбільші технологічні компанії залежать від партнерів та підрядників, які можуть стати слабкою ланкою в ланцюгу кіберзахисту. Саме тому користувачам варто зберігати пильність навіть тоді, коли безпосередньо їхні паролі залишаються недоторканими.

Джерело: lastpass

© 2012-2026 iLenta. Всі права захищені.
Повна версія

iOS / Android / WP

Samsung назвала пристроЇ Galaxy, які більше не отримуватимуть нові версії Android після One UI 9
Samsung назвала пристроЇ Galaxy, які більше не отримуватимуть нові версії Android після One UI 9
08 серпня 2026, 14:06 | Anton Petrov
Компанія Samsung вже відкрила новий етап розвитку фірмової оболонки One UI. Версія One UI 9.0, створена на основі Android 17, дебютувала разом із новими складаними смартфонами Galaxy, а протягом найближчих місяців оновлення стане доступним і для старіших моделей.
Докладніше...
 
Apple готує важливе зближення iPhone і Windows: що зміниться для користувачів
Apple готує важливе зближення iPhone і Windows: що зміниться для користувачів
04 серпня 2026, 17:06 | Bazelas

Apple планує дозволити власникам iPhone копіювати текст та інший сумісний вміст на смартфоні, а потім вставляти його на комп’ютері з Windows. Функція також має працювати у зворотному напрямку, завдяки чому взаємодія між пристроями різних екосистем стане значно зручнішою.

Докладніше...
 
Оновлення Google позбавило власників китайських флагманів можливості безконтактної оплати через Google Wallet
Оновлення Google позбавило власників китайських флагманів можливості безконтактної оплати через Google Wallet
02 серпня 2026, 23:08 | Oleksandr Bazanov
Користувачі, які віддають перевагу придбанню флагманських смартфонів безпосередньо в Китаї, зіткнулися з несподіваною проблемою. Після виходу Google Play Services версії 26.28.33 багато пристроїв із китайськими прошивками втратили підтримку платежів через Google Wallet. Водночас самі смартфони продовжують працювати у звичайному режимі, а банківські картки, як і раніше, відображаються в застосунку.
Докладніше...
 
Chrome на Android отримав довгоочікувану функцію, яка повністю змінює вигляд нової вкладки
Chrome на Android отримав довгоочікувану функцію, яка повністю змінює вигляд нової вкладки
01 серпня 2026, 17:08 | Roter

Google почала широко розгортати нові можливості персоналізації Chrome для Android. Після оновлення браузера користувачі можуть змінювати оформлення сторінки нової вкладки, встановлювати власні фотографії, вибирати кольорові теми та активувати автоматичну зміну фонових зображень.

Докладніше...
 
Apple Intelligence стане частиною iCloud+: Тім Кук розкрив плани платних можливостей ШІ
Apple Intelligence стане частиною iCloud+: Тім Кук розкрив плани платних можливостей ШІ
31 липня 2026, 21:08 | Bazelas

Apple офіційно підтвердила, що розглядає можливість монетизації Apple Intelligence через підписку iCloud+. Генеральний директор компанії Тім Кук заявив, що користувачам, які особливо активно працюватимуть із функціями штучного інтелекту, у майбутньому можуть запропонувати додаткові обчислювальні ресурси за окрему плату.

Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2026 iLenta. All rights reserved.