В своем блоге компания рассказала, что обнаружила "необычную активность в частях среды разработки LastPass". Расследование начали сразу, обратившись в компанию по кибербезопасности.
Интересно Хакеры получили доступ к телефонным номерам и кодам проверки SMS в приложении Signal
Что известно
Как выяснилось, неизвестные хакеры проникли внутрь корпоративной файловой системы, в частности, в среду разработки. Они украли несколько частей исходного кода сервиса, а также некоторую техническую информацию.
Этот инцидент не скомпрометировал ваш главный пароль. Мы никогда не храним ваш главный пароль и не знаем его. Мы используем отраслевой стандарт архитектуры Zero Knowledge, которая гарантирует, что LastPass никогда не узнает или не получит доступ к главному паролю наших клиентов,
– пишут в блоге.
Разработчики говорят, что приняли меры по сдерживанию и смягчению последствий, а также сотрудничали с ведущей фирмой по кибербезопасности и криминалистике. Расследование инцидента все еще продолжается.
Продукты и услуги LastPass работают.