В своем блоге компания рассказала, что обнаружила "необычную активность в частях среды разработки LastPass". Расследование начали сразу, обратившись в компанию по кибербезопасности.

Интересно Хакеры получили доступ к телефонным номерам и кодам проверки SMS в приложении Signal

Что известно

Как выяснилось, неизвестные хакеры проникли внутрь корпоративной файловой системы, в частности, в среду разработки. Они украли несколько частей исходного кода сервиса, а также некоторую техническую информацию.

Этот инцидент не скомпрометировал ваш главный пароль. Мы никогда не храним ваш главный пароль и не знаем его. Мы используем отраслевой стандарт архитектуры Zero Knowledge, которая гарантирует, что LastPass никогда не узнает или не получит доступ к главному паролю наших клиентов,
– пишут в блоге.

Разработчики говорят, что приняли меры по сдерживанию и смягчению последствий, а также сотрудничали с ведущей фирмой по кибербезопасности и криминалистике. Расследование инцидента все еще продолжается.

Продукты и услуги LastPass работают.