Плохие новости для пользователей менеджера паролей LastPass: CEO компании GoTo, владеющей приложением, подтвердил, что злоумышленники, взломавшие облачное хранилище данных фирмы, получили доступ к зашифрованным бэкапам информации ряда продуктов. Среди них Central, Pro, join.me, Hamachi и RemotelyAnywhere.
Помимо бэкапов взломщики извлекли из облачного хранилища шифровальный ключ для части защищенных данных. Под угрозой утечки находятся имена пользователей, пароли, настройки мультифакторной аутентификации и лицензии. Атака не затронула данные банковских карт и прочую финансовую информацию. GoTo уже сменила пароли пострадавших пользователей и начала миграцию уязвимых аккаунтов на новую платформу, чтобы обеспечить дополнительную защиту.