LastPass, менеджер паролей, которым пользуются более 33 миллионов человек по всему миру, заявил, что хакер недавно украл часть исходного кода и конфиденциальную информацию после взлома его систем.
Расследование, проведённое компанией, установило, что «неавторизованная сторона» взломала программную среду разработчиков, которая используется сотрудниками для создания и поддержки менеджера паролей.
В своем заявлении компания подчеркнула, что несмотря на произошедшее, все продукты и услуги работают нормально:
«Ваш мастер-пароль не был скомпрометирован в ходе этого инцидента, так как мы не имеем информации о вашем мастер-пароле. Кроме того, мы используем стандартную для отрасли архитектуру Zero Knowledge, которая гарантирует, что LastPass никогда не сможет узнать ваш мастер-пароль. Больше о Zero Knowledge вы можете узнать здесь».
LastPass уже предпринял меры по сдерживанию и смягчению последствий, а также начала внедрение дополнительных мер безопасности. Кроме того, компания привлекла ведущую фирму по кибербезопасности и криминалистике для расследования инцидента и выяснила, что в результате утечки данных не были скомпрометированы мастер-пароли пользователей.
Главное за неделю в области права.
23 декабря 2022 года Минюст включил Роскомсвободу в реестр незарегистрированных общественных объединений, выполняющих функции иностранного агента. Мы не согласны с этим решением и обжалуем его в суде.