TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: MIMORIADNE: Stalo sa to znovu. Potvrdili útok na veľkého správcu hesiel
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

MIMORIADNE: Stalo sa to znovu. Potvrdili útok na veľkého správcu hesiel

Útočníci sa cez napadnutého externého dodávateľa dostali k údajom zo systému Salesforce. Trezory s heslami podľa LastPass zostali nedotknuté.

Posledná aktualizácia: 24. júna 2026 22:36
Lukáš Zachar
Publikované 25. júna 2026
Zdieľať
3 min
hacker
Zdroj: aliaksandrbarysenka/úprava redakcie
Zdieľať

Správca hesiel LastPass informuje používateľov o ďalšom úniku osobných údajov. Tentoraz útočníci nenapadli priamo jeho službu, ale externého dodávateľa, cez ktorého sa dostali k menám, adresám a záznamom zo zákazníckej podpory. Ukradnuté informácie pritom môžu poslúžiť na veľmi presvedčivé podvody.

Incident sa začal v platforme Klue, ktorú LastPass používal na získavanie obchodných informácií. Klue bolo prepojené so systémami Salesforce a Gong, pričom útočníci dokázali získať prihlasovacie tokeny OAuth patriace viacerým zákazníkom služby.

Pomocou jedného z týchto tokenov následne vstúpili do prostredia Salesforce spoločnosti LastPass. Firma o incidente informovala vo svojom bezpečnostnom oznámení a dotknutých zákazníkov začala kontaktovať e-mailom.

Mohlo by vás zaujímať

Xiaomi 17
Expert radí: Vezmite mobil a urýchlene zmažte týchto 5 populárnych aplikácií
23. júna 2026
Ukrajina, dron, operátor
Keď horí Ukrajina, bude horieť aj Moskva: Zelenskému prakli nervy, v ruskej metropole udrelo takmer 200 dronov
18. júna 2026

Hackeri poznajú aj prípady zo zákazníckej podpory

Medzi odcudzenými informáciami môžu byť mená zákazníkov, telefónne čísla, e-mailové adresy a fyzické adresy. Útočníci sa dostali aj k údajom zo zákazníckej podpory, obchodným záznamom a ďalším informáciám uloženým v systéme na riadenie vzťahov so zákazníkmi.

LastPass neuviedol, koľkých ľudí sa incident týka ani aké konkrétne informácie obsahovali jednotlivé prípady podpory. Tie však môžu byť pre útočníkov mimoriadne užitočné. Ak poznajú problém, ktorý zákazník v minulosti riešil, dokážu sa vierohodne vydávať za pracovníka technickej podpory.

Podvodný e-mail alebo telefonát tak nemusí obsahovať iba meno používateľa. Útočník môže poznať aj jeho program, predchádzajúcu komunikáciu, kontaktné údaje alebo problém s účtom. Obeť potom jednoduchšie presvedčí, aby otvorila falošný odkaz, prezradila overovací kód alebo zadala hlavné heslo.

Heslá tentoraz neunikli

Dobrou správou je, že najcitlivejšia časť služby podľa doterajšieho vyšetrovania zasiahnutá nebola. LastPass tvrdí, že útočníci sa nedostali k jeho produktom, infraštruktúre ani šifrovaným trezorom používateľov. Nie sú ani dôkazy o prístupe k údajom zo systému Gong.

Firma po odhalení incidentu zrušila zamestnancom prístup ku Klue, vymenila napadnuté prístupové tokeny a začala spolupracovať so Salesforce, samotným dodávateľom aj políciou. Na problém upozornil aj portál 9to5Mac.

Používatelia preto nemusia automaticky meniť všetky heslá uložené v trezore. Pozor by si však mali dávať na akúkoľvek nečakanú komunikáciu, ktorá sa tvári ako správa od LastPass. Firma pripomína, že jej zamestnanci nikdy nežiadajú hlavné heslo k účtu.

Najväčším rizikom sú v tejto chvíli podvodné e-maily, telefonáty a pokusy o sociálne inžinierstvo. Odkazy v správach je preto lepšie neotvárať a do účtu sa prihlasovať priamo cez oficiálnu aplikáciu alebo ručne zadanú adresu služby. Pre LastPass ide o ďalší nepríjemný bezpečnostný problém po vážnom incidente z roku 2022. Vtedy útočníci získali zálohy zákazníckych trezorov aj nezašifrované kontaktné údaje.

Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť

Najčítanejšie

Siguro ventilátor
Alza výrazne zlacnila mobilnú klimatizáciu so 150 hodnoteniami a výkonný ventilátor 92 % hodnotením
23. júna 2026
GTA 6
EXKLUZÍVNE: Asi poznáme cenu GTA 6. Nechtiac nám ju prezradila Alza (VIDEO)
22. júna 2026
PS5 Slim
Alza nečakane zlacnila PlayStation 5 s EA Sports FC 26. Cena klesla o desiatky eur
22. júna 2026
Siguro RV-M301W TURBOVac Navigator
Alza do megavýpredaja zaradila robotický vysávač s výkonom 6 000 Pa. Cenu dočasne znížila o 50 %
23. júna 2026

Najnovšie články

  • MIMORIADNE: Stalo sa to znovu. Potvrdili útok na veľkého správcu hesiel
  • Takýto semafor ste ešte nevideli. Šípky okolo chodca však majú dôležitý význam
  • Chystáte sa autom do Chorvátska? Pribudlo 140 radarov, pokuta môže prekročiť 2 600 €
  • Musíme byť k AI milí? Aké správanie v príkazoch naozaj funguje a čo je len mýtus? (návod)
  • Toto je najlacnejšia mobilná klimatizácia, akú predáva Alza. Stojí 339,90 €, hravo vychladí spálňu aj obývačku

Bude sa vám páčiť

peniaz, peniaze, euro, bankovky, DPH, konsolidácia

Slováci prichádzajú aj o tisíce eur cez nebezpečný online podvod. Začína úplne nevinne

14. júna 2026
Mimoriadne

Populárnu zoznamku pre LGBT komunitu hackli. Unikli mená, poloha aj dátumy narodenia

4. júna 2026
Alza

Alza vyvrátila podozrenie z útoku. Hovorí, že útočníci klamú

31. mája 2026
hacker, hackeri, podvod, útok, únik dát, prihlasovacie údaje, finančná správa, Cloudflare

OpenAI napadli hackeri. Firma potvrdila, čo sa stalo s údajmi používateľov ChatGPT

15. mája 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.