A LastPass voltou a ser vítima de uma violação - mas desta vez o seu cofre de palavras-passe está seguro
A LastPass informou os utilizadores, a 23 de junho, de que tinha sido novamente envolvida numa violação de dados. Se usa o serviço, aqui fica primeiro a parte importante: desta vez os cofres de palavras-passe não foram tocados. O cofre encriptado onde vivem as suas credenciais reais não foi afetado.
O que vazou foram informações de contacto - nomes, endereços de e-mail, números de telefone, moradas físicas e detalhes de casos de suporte - e a fuga veio através de um terceiro, a empresa de estudos de mercado Klue, e não dos sistemas da própria LastPass. A LastPass já tinha sido vítima de violações antes (2015 e 2022), por isso a preocupação instintiva é compreensível, mas a exposição desta vez são os seus dados de contacto, não as suas credenciais.
O verdadeiro perigo de uma fuga como esta é o phishing dirigido: os burlões já têm o seu nome, e-mail e telefone, e podem escrever um convincente “alerta de segurança da LastPass” que o pressione a entregar a sua palavra-passe mestra. Por isso, trate com suspeita qualquer e-mail ou mensagem urgente da LastPass, nunca clique num link de início de sessão dentro de um deles, e certifique-se de que a autenticação de dois fatores está ativada. A sua palavra-passe mestra é a única coisa que ainda não têm - mantenha-a assim.
Uma violação de dados é quase sempre seguida por uma vaga de phishing. O Tendvane não pode impedir os e-mails, mas a sua Verificação de segurança e a reparação de navegador sequestrado ajudam caso um link de phishing chegue a instalar algo no seu PC.