Tendvane

← Wszystkie artykuly

Security23 czerwca 2026

LastPass znowu padł ofiarą wycieku - ale tym razem twój sejf haseł jest bezpieczny

LastPass poinformował użytkowników 23 czerwca, że padł ofiarą kolejnego wycieku danych. Jeśli z niego korzystasz, oto najważniejsza część na początek: tym razem sejfy haseł nie zostały dotknięte. Zaszyfrowany sejf, w którym żyją twoje prawdziwe dane logowania, nie ucierpiał.

To, co wyciekło, to dane kontaktowe - imiona i nazwiska, adresy e-mail, numery telefonów, adresy fizyczne i szczegóły zgłoszeń do wsparcia - a wyciek nastąpił przez zewnętrzną firmę, agencję badań rynku Klue, a nie przez własne systemy LastPass. LastPass był już wcześniej naruszany (2015 i 2022 rok), więc odruchowy niepokój jest uzasadniony, ale tym razem ujawnione zostały twoje dane kontaktowe, nie dane logowania.

Prawdziwe niebezpieczeństwo takiego wycieku to ukierunkowany phishing: oszuści mają teraz twoje imię, e-mail i telefon, i mogą napisać przekonujący "alert bezpieczeństwa LastPass", który zmusi cię do podania hasła głównego. Traktuj więc każdy pilny e-mail albo SMS od LastPass podejrzliwie, nigdy nie klikaj linku logowania w takiej wiadomości i upewnij się, że uwierzytelnianie dwuskładnikowe jest włączone. Hasła głównego nadal nie mają - niech tak zostanie.

Po wycieku niemal zawsze następuje fala phishingu. Tendvane nie może zatrzymać tych maili, ale Kontrola bezpieczeństwa i naprawa przejętej przeglądarki pomagają, jeśli link phishingowy kiedykolwiek doprowadzi do zainstalowania czegoś na komputerze.

Zrodla

Pobierz Tendvane