LastPass ist führend Passwortverwaltungsdienst, und eine Menge Leute vertrauen ihm ihre Cybersicherheit an. Das Unternehmen bestätigte jedoch, dass es kürzlich einen Sicherheitsvorfall gegeben hat. LastPass wurde von einem Angreifer gehackt und der Quellcode gestohlen.

Es ist nicht wirklich gut zu hören, dass das Unternehmen, das Ihre Passwörter verwaltet, gehackt wurde. Es ist, als würde man hören, dass die Bank, in die man seine Ersparnisse investiert hat, ausgeraubt wurde. Der CEO des Unternehmens, Karim Toubba, schickte einen Brief an alle seine Kunden über den Vorfall und fasste zusammen, was passiert ist.

Lastpass wurde über ein Entwicklerkonto gehackt

In dem Brief an seine Kunden wies das Unternehmen auf einiges Interessante hin Punkte. Der Bruch ist vor etwa zwei Wochen passiert. Infolgedessen beauftragte LastPass eine „führende Cybersicherheits-und Forensikfirma“, um das Chaos zu beseitigen. Wir wissen jedoch nicht, welche Firma.

So wie es aussieht, war ein Angreifer in der Lage, über ein kompromittiertes Entwicklerkonto in LastPass einzudringen. Als Entwickler hatten sie angeblich einen hochrangigen Zugriff auf die Dateien des Unternehmens. Es macht also Sinn, dass der Angreifer dieses Konto als Zugangspunkt nutzen konnte.

Müssen Sie sich Sorgen machen?

Basierend auf dem Schreiben versicherte Toubba seinen Benutzern, dass die Der Angreifer konnte Teile des Quellcodes des Unternehmens zusammen mit einigen proprietären technischen Informationen stehlen. Obwohl dies nicht großartig ist, sagte Toubba, dass das Unternehmen nicht erwartet, dass Benutzerdaten entnommen wurden.

Obwohl das Schreiben dies besagt, ist dies noch eine laufende Untersuchung. Zu diesem Zeitpunkt sammelt das Unternehmen möglicherweise noch Informationen über den Angriff, also sollten Sie ein Auge darauf haben, was vor sich geht. Bleiben Sie auf der Suche nach weiteren Updates des Unternehmens. Selbst wenn der Brief nicht auf gestohlene Benutzerdaten hinweist, könnte es eine gute Idee sein, Ihre Anmeldeinformationen für Ihr LastPass-Konto zu ändern.

Categories: IT Info