12 часов назад
Хакеры украли хранилища паролей некоторых клиентов менеджера паролей Dashlane

Компания-разработчик менеджера паролей Dashlane сообщила, что в результате кибератаки хакеры получили доступ минимум к 10 зашифрованным хранилищам, используемым для хранения паролей клиентов. По данным компании, злоумышленники взломали систему двухфакторной аутентификации, получив доступ приблизительно к 20 учётным записям клиентов.
Хакеры загрузили копии клиентских зашифрованных хранилищ, которые содержат пароли и другие конфиденциальные данные. Dashlane указала на отсутствие доказательств взлома её собственных систем.
Двухфакторная аутентификация (2FA) представляет собой функцию безопасности, которая защищает учётные записи от доступа только при помощи украденных логина и пароля, обычно требуя отправки дополнительного кода доступа на смартфон владельца аккаунта.
Целью атаки был взлом 2FA методом перебора паролей, чтобы злоумышленник мог регистрировать новые устройства на основе существующих учётных записей пользователей, сообщила Dashlane. В компании считают, что злоумышленники могут использовать автоматизированное программное обеспечение для ввода в систему всех возможных комбинаций цифр в надежде угадать точную последовательность до истечения срока действия временного кода безопасности.
Dashlane сообщила, что предприняла шаги для снижения риска повторения аналогичных инцидентов, но не уточнила, какие именно.
Организация уведомила около 20 клиентов, которые пострадали от кражи зашифрованных хранилищ. Неясно, выбрали ли злоумышленники этих пользователей намеренно. В Dashlane не сообщили о том, кто стоит за атакой. Равным образом неизвестно, требовали ли хакеры выкуп.
Поскольку украденные хранилища зашифрованы, злоумышленники не могут ознакомиться данные без главного пароля пользователя, который известен только клиенту и не загружается в открытом виде. Однако клиенты с простыми паролями подвержены большему риску, предупредила организация.
Утечки данных компаний в сфере менеджеров паролей случаются редко, но это всё же происходит, что чревато долгосрочными последствиями. В 2022 году менеджер паролей LastPass взломали дважды в течение четырёх месяцев. За год до этого хакеры взломали механизм обновления и внедрили вредоносное ПО в системы клиентов Click Studios.
Читают сейчас

21 минуту назад
В МАХ подтвердили, что программа мессенджера на текущий момент недоступно в AppStore
В магазине приложений App Store удалили программа MAX. При переходе по ссылке с официального сайта выдаёися ошибка, а в поиске программа не найти. Читать далее

57 минут назад
Авторы «Grand Theft Auto: Vice City в браузере» получили от «Яндекса» запрос на исключение проектов GTA с Dos.Zone
Энтузиасты ретро‑игр из команды DosZone Team получили запрос от «Яндекса» на исключение версии проекта браузерной GTA Vice City и других игр серии GTA. Разработчикам дали на это три рабочих дня. Ознак

1 час назад
ИИ Google Gemma 4 12B запускается на ноутбуке с 16 ГБ и почти догоняет схема вдвое крупнее
Google DeepMind выпустила Gemma 4 12B — новую открытую ИИ-модель, которая работает локально на обычном ноутбуке с 16 ГБ памяти и по тестам почти дотягивается до более крупной модели 26B из того же сем
2 часа назад
Минпромторг: технологический сбор на электронику введут не с 1 сентября, а с 1 декабря 2026 года
Введение технологического сбора на электронную продукцию, реализуемую в России, могут перенести на 1 декабря 2026 года, сообщил замглавы Минпромторга России Василий Шпак на ПМЭФ-2026. Читать далее

2 часа назад
Спящая закладка в ИИ-агенте: как скилл Claude превращают в отложенную атаку
Специалисты по реагированию на инциденты из компании Profero описали метод незаметно атаковать ИИ-агента Claude — спрятав вредоносную инструкцию в его собственном скилл-файле так, чтобы она сработала