Компания LastPass, занимающаяся разработкой одноименного менеджера паролей, официально уведомила своих пользователей об очередном инциденте безопасности. Кража персональных данных клиентов произошла не в результате прямого проникновения в инфраструктуру сервиса, а из-за кибератаки на стороннего технологического партнера — платформу Klue. На текущий момент специалисты компании занимаются оценкой масштабов происшествия и информированием затронутых лиц.
Какие данные оказались в распоряжении злоумышленников
В ходе расследования было установлено, что хакеры получили доступ к конфиденциальной информации, которая использовалась в рамках клиентской поддержки и процессов продаж. Согласно отчету компании от 24 июня 2026 года, в руки третьих лиц попали следующие сведения:
- Имена и фамилии пользователей;
- Номера мобильных и стационарных телефонов;
- Адреса электронной почты;
- Физические адреса проживания или офисов;
- История обращений в службу технической поддержки;
- Данные о взаимодействии с отделом продаж.
Представители сервиса подчеркивают, что утечка не затронула основные системы хранения данных. Это означает, что мастер-пароли и зашифрованные хранилища пользователей остаются в безопасности, так как они защищены архитектурой нулевого разглашения (Zero-Knowledge).
Безопасность сторонних поставщиков
Инцидент с платформой Klue вновь поднял вопрос о защищенности цепочки поставок в ИТ-индустрии. Даже при наличии надежной внутренней защиты, компании остаются уязвимыми через своих контрагентов. LastPass уже не первый раз сталкивается с проблемами безопасности, однако в данном случае собственная инфраструктура сервиса не пострадала. Специалисты по кибербезопасности рекомендуют пользователям проявлять бдительность, так как украденные данные могут быть использованы для проведения таргетированных фишинговых атак.
Безопасность наших клиентов является приоритетом, и мы продолжаем работать с правоохранительными органами и экспертами для предотвращения подобных инцидентов в будущем.
Несмотря на то что хранилища паролей не были скомпрометированы, эксперты советуют пользователям LastPass внимательно следить за входящими сообщениями и звонками. Утечка контактных данных часто становится прелюдией к методам социальной инженерии, направленным на получение доступа к основным учетным записям. Ожидается, что LastPass пересмотрит протоколы взаимодействия с внешними вендорами для минимизации подобных рисков в дальнейшем.