Хакеры украли хранилища паролей некоторых клиентов менеджера паролей Dashlane

2 мин
Хакеры украли хранилища паролей некоторых клиентов менеджера паролей Dashlane

Компания-разработчик менеджера паролей Dashlane сообщила, что в результате кибератаки хакеры получили доступ минимум к 10 зашифрованным хранилищам, используемым для хранения паролей клиентов. По данным компании, злоумышленники взломали систему двухфакторной аутентификации, получив доступ приблизительно к 20 учётным записям клиентов.

Хакеры загрузили копии клиентских зашифрованных хранилищ, которые содержат пароли и другие конфиденциальные данные. Dashlane указала на отсутствие доказательств взлома её собственных систем.

Двухфакторная аутентификация (2FA) представляет собой функцию безопасности, которая защищает учётные записи от доступа только при помощи украденных логина и пароля, обычно требуя отправки дополнительного кода доступа на смартфон владельца аккаунта.

Целью атаки был взлом 2FA методом перебора паролей, чтобы злоумышленник мог регистрировать новые устройства на основе существующих учётных записей пользователей, сообщила Dashlane. В компании считают, что злоумышленники могут использовать автоматизированное программное обеспечение для ввода в систему всех возможных комбинаций цифр в надежде угадать точную последовательность до истечения срока действия временного кода безопасности.

Dashlane сообщила, что предприняла шаги для снижения риска повторения аналогичных инцидентов, но не уточнила, какие именно.

Организация уведомила около 20 клиентов, которые пострадали от кражи зашифрованных хранилищ. Неясно, выбрали ли злоумышленники этих пользователей намеренно. В Dashlane не сообщили о том, кто стоит за атакой. Равным образом неизвестно, требовали ли хакеры выкуп.

Поскольку украденные хранилища зашифрованы, злоумышленники не могут ознакомиться данные без главного пароля пользователя, который известен только клиенту и не загружается в открытом виде. Однако клиенты с простыми паролями подвержены большему риску, предупредила организация.

Утечки данных компаний в сфере менеджеров паролей случаются редко, но это всё же происходит, что чревато долгосрочными последствиями. В 2022 году менеджер паролей LastPass взломали дважды в течение четырёх месяцев. За год до этого хакеры взломали механизм обновления и внедрили вредоносное ПО в системы клиентов Click Studios.

Читают сейчас

Prusa представила PrusaSlicer 3.0 с новым интерфейсом и поддержкой плагинов

4 часа назад

Prusa представила PrusaSlicer 3.0 с новым интерфейсом и поддержкой плагинов

Команда Prusa Research выпустила первую публичную альфа‑версию слайсера PrusaSlicer 3.0. Авторы переписали интерфейс, переработали систему профилей, добавили поддержку полноценной работы с несколькими

Anthropic обновила Claude – вышли Fable 5.1 и Mythos 5.1

4 часа назад

Anthropic обновила Claude – вышли Fable 5.1 и Mythos 5.1

Anthropic выпустила апдейт своих топовых моделей – Claude Fable 5.1 и Claude Mythos 5.1. Это одна и та же модель под капотом, различающаяся уровнем защитных ограничений: Fable 5.1 доступна всем в цело

Creality представила 3D‑принтер SPARKX i8 с поддержкой многоцветной печати и быстрой сменой филамента

4 часа назад

Creality представила 3D‑принтер SPARKX i8 с поддержкой многоцветной печати и быстрой сменой филамента

Creality представила 3D‑принтер SPARKX i8 с поддержкой четырёхцветной печати. Его главная особенность заключается в системе QuarTeks, в которой прутки филамента подведены практически к самому соплу, б

Базовая релиз MacBook Neo аномально быстро расходует источник SSD из‑за всего 8 ГБ оперативной памяти

5 часов назад

Базовая релиз MacBook Neo аномально быстро расходует источник SSD из‑за всего 8 ГБ оперативной памяти

Автор YouTube‑канала UFD Tech рассказал, что MacBook Neo необычно быстро расходует источник SSD‑накопителя. Всё дело в небольшом объёме оперативной памяти, из‑за которой устройство активно записывает

Anthropic предупредила пользователей Claude об утечке их данных для входа из‑за вредоносного ПО

5 часов назад

Anthropic предупредила пользователей Claude об утечке их данных для входа из‑за вредоносного ПО

Организация Anthropic предупредила, что инфостилеры перехватывают сеансы Claude и открывают злоумышленникам доступ к учётным записям пользователей. Читать далее