LastPass: Hacker greifen Passwortmanager an

  • Mehrere LastPass-Benutzer behaupten, dass sie E-Mails vom Unternehmen über nicht autorisierte Anmeldeversuche mit ihren Master-Passwörtern erhalten. Glücklicherweise hat LastPass auf das Problem reagiert, und die Firma sagt, dass es keine Benutzerinformationen durchgesickert ist.


    F7C21619-4DCA-4163-B901-E1D03C8C8C6E_1_201_a.jpeg



    Berichte stammen von Hacker News, wo ein Benutzer sagte: „LastPass blockierte einen Anmeldeversuch aus Brasilien (ich war es nicht). Laut einer E-Mail, die ich von LastPass erhalten habe, verwendete diese Anmeldung das Master-Passwort des LastPass-Kontos. Die E-Mail sieht nicht so aus, als wäre es ein Phishing-Versuch.“

    Dies führte zu Spekulationen, dass LastPass möglicherweise irgendwie Master-Passwörter durchgesickert ist, da diese E-Mails nur ankommen, wenn sich die unbefugte Person mit dem richtigen Passwort anmeldet. Dies schien jedoch unwahrscheinlich zu sein, da LastPass deutlich macht, dass es keine Master-Passwörter auf seinen Servern speichert und dass alles lokal erledigt wird.


    Ein LastPass-Sprecher:

    LastPass untersuchte die jüngsten Berichte über blockierte Anmeldeversuche und stellte fest, dass die Aktivität mit ziemlich häufigen botbezogenen Aktivitäten zusammenhängt, bei denen ein böswilliger oder schlechter Akteur versucht, mit E-Mail-Adressen und Passwörtern, die er durch Verstöße Dritter im Zusammenhang mit anderen nicht verbundenen Diensten erhalten hat, auf Benutzerkonten (in diesem Fall LastPass) zuzugreifen.

    Es ist wichtig zu beachten, dass wir keinen Hinweis darauf haben, dass erfolgreich auf Konten zugegriffen wurde oder dass der LastPass-Dienst anderweitig von einer unbefugten Partei kompromittiert wurde. Wir überwachen diese Art von Aktivitäten regelmäßig und werden weiterhin Schritte unternehmen, um sicherzustellen, dass LastPass, seine Benutzer und ihre Daten geschützt und sicher bleiben.


    LastPass hat genau das getan, was es in dieser Situation tun sollte, indem es einen Anmeldeversuch blockiert hat, der verdächtig schien.


    https://www.howtogeek.com/7764…eak-your-master-password/

     iMac 27Zoll 5K mit 2TB Fusion-Drive
     iPad 6 & iPad Air Wi-Fi/Cellular
     iPhone 12 Pro Max Silber
     Watch 6 44er Edelstahl Gliederarmband

     HomePods, HomePod mini & ATVs 4/4k

    2002 - 2022, 20 Jahre TT:

    Gestern vor 20 Jahren | Ich gratuliere mal

  • FbBpI5GUYAAZ5LX?format=jpg&name=medium



    An Alle LastPass-Kunden,

    Ich möchte Sie über eine Entwicklung informieren, die wir für wichtig halten, um sie mit unserem LastPass-Geschäft und unserer Verbrauchergemeinschaft zu teilen.

    Vor zwei Wochen haben wir einige ungewöhnliche Aktivitäten in Teilen der LastPass-Entwicklungsumgebung festgestellt. Nach Einleitung einer sofortigen Untersuchung haben wir keine Beweise dafür gesehen, dass dieser Vorfall einen Zugriff auf Kundendaten oder verschlüsselte Passworttresore beinhaltete.

    Wir haben festgestellt, dass eine unbefugte Partei über ein einziges kompromittiertes Entwicklerkonto Zugriff auf Teile der LastPass-Entwicklungsumgebung erhalten hat und Teile des Quellcodes und einige proprietäre technische Informationen von LastPass genommen hat. Unsere Produkte und Dienstleistungen funktionieren normal.

    Als Reaktion auf den Vorfall haben wir Eindämmungs- und Minderungsmaßnahmen ergriffen und ein führendes Cybersicherheits- und Forensikunternehmen beauftragt. Während unsere Untersuchung läuft, haben wir einen Eindämmungszustand erreicht, zusätzliche verbesserte Sicherheitsmaßnahmen implementiert und sehen keine weiteren Beweise für unbefugte Aktivitäten.

    Basierend auf dem, was wir gelernt und umgesetzt haben, evaluieren wir weitere Minderungstechniken, um unsere Umwelt zu stärken. Wir haben unten eine kurze FAQ darüber beigefügt, was wir von den dringendsten ersten Fragen und Bedenken von Ihnen erwarten. Wir werden Sie weiterhin mit der Transparenz auf dem Laufenden halten, die Sie verdienen.

    Vielen Dank für Ihre Geduld, Ihr Verständnis und Ihre Unterstützung.


    Karim Toubba

    Geschäftsführer LastPass

    https://blog.lastpass.com/2022…-recent-security-incident

     iMac 27Zoll 5K mit 2TB Fusion-Drive
     iPad 6 & iPad Air Wi-Fi/Cellular
     iPhone 12 Pro Max Silber
     Watch 6 44er Edelstahl Gliederarmband

     HomePods, HomePod mini & ATVs 4/4k

    2002 - 2022, 20 Jahre TT:

    Gestern vor 20 Jahren | Ich gratuliere mal

  • Lastpass: Millionen Kundendaten von Hackern gestohlen


    Lastpass sind Millionen von Kundendaten gestohlen worden. Laut dem Anbieter haben die Hacker auch die Passwort-Tresore entwendet, sodass die gespeicherten Kennwörter in Gefahr sind.

    Laut dem Unternehmen waren die Hacker in der Lage, eine Sicherungskopie der Daten des Kundentresors aus dem verschlüsselten Speichercontainer zu kopieren. So haben die Angreifer Zugriff auf Kundendaten, etwa Name, Adresse, E-Mail-Adressen, Telefonnummern und IP-Adressen. Je nachdem, wie stark man das Masterkennwort gewählt hat, sind auch die gespeicherten Passwörter in Gefahr. So gibt es laut Lastpass Kundentresore, die nur teilweise verschlüsselt sind.

    https://www.pcgameshardware.de…endaten-gestohlen-1410152

     iMac 27Zoll 5K mit 2TB Fusion-Drive
     iPad 6 & iPad Air Wi-Fi/Cellular
     iPhone 12 Pro Max Silber
     Watch 6 44er Edelstahl Gliederarmband

     HomePods, HomePod mini & ATVs 4/4k

    2002 - 2022, 20 Jahre TT:

    Gestern vor 20 Jahren | Ich gratuliere mal

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!