LastPass знову зламали - але цього разу ваше сховище паролів у безпеці
23 червня LastPass повідомила користувачів, що потрапила в черговий витік даних. Якщо ви користуєтеся цим сервісом, ось найважливіше спочатку: цей випадок не торкнувся сховищ паролів. Зашифроване сховище, де зберігаються ваші реальні логіни, не постраждало.
Витекла контактна інформація - імена, електронні адреси, номери телефонів, фізичні адреси та деталі звернень до підтримки, - і сталося це через стороннього підрядника, дослідницьку компанію Klue, а не через власні системи LastPass. LastPass вже зламували раніше (у 2015 і 2022 роках), тож рефлекторне занепокоєння виправдане, але цього разу під загрозою саме контактні дані, а не облікові.
Справжня небезпека такого витоку - цільовий фішинг: у шахраїв тепер є ваше ім'я, електронна адреса і телефон, тож вони можуть написати переконливе «сповіщення безпеки LastPass», яке підштовхне вас видати головний пароль. Тож ставтеся з підозрою до будь-якого термінового листа чи повідомлення від LastPass, ніколи не переходьте за посиланням для входу всередині нього і переконайтеся, що двофакторна автентифікація увімкнена. Ваш головний пароль - єдине, чого в них досі немає, - тримайте це так і надалі.
За витоком майже завжди йде хвиля фішингу. Tendvane не може зупинити ці листи, але його перевірка безпеки та виправлення зламаного браузера допоможуть, якщо фішингове посилання все ж призведе до появи чогось на вашому ПК.