TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: MIMORIADNE: Stalo sa to znovu. Potvrdili útok na veľkého správcu hesiel
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

MIMORIADNE: Stalo sa to znovu. Potvrdili útok na veľkého správcu hesiel

Útočníci sa cez napadnutého externého dodávateľa dostali k údajom zo systému Salesforce. Trezory s heslami podľa LastPass zostali nedotknuté.

Lukáš Zachar
25. júna 2026
hacker
Zdroj: aliaksandrbarysenka/úprava redakcie
Zdieľať

Správca hesiel LastPass informuje používateľov o ďalšom úniku osobných údajov. Tentoraz útočníci nenapadli priamo jeho službu, ale externého dodávateľa, cez ktorého sa dostali k menám, adresám a záznamom zo zákazníckej podpory. Ukradnuté informácie pritom môžu poslúžiť na veľmi presvedčivé podvody.

Incident sa začal v platforme Klue, ktorú LastPass používal na získavanie obchodných informácií. Klue bolo prepojené so systémami Salesforce a Gong, pričom útočníci dokázali získať prihlasovacie tokeny OAuth patriace viacerým zákazníkom služby.

Pomocou jedného z týchto tokenov následne vstúpili do prostredia Salesforce spoločnosti LastPass. Firma o incidente informovala vo svojom bezpečnostnom oznámení a dotknutých zákazníkov začala kontaktovať e-mailom.

Mohlo by vás zaujímať

aktuálne, auto, elektromobil
Na Slovákov spustili hromadný podvod. Prví ľudia už prišli o peniaze
15. augusta 2026
mimoriadne, hacker, špehovanie, zákon, novela
Takto vyzerá SMS-ka, ktorá vás pripraví o peniaze. Potvrdili ďalší útok na Slovákov, skúšajú novú taktiku
5. augusta 2026

Hackeri poznajú aj prípady zo zákazníckej podpory

Medzi odcudzenými informáciami môžu byť mená zákazníkov, telefónne čísla, e-mailové adresy a fyzické adresy. Útočníci sa dostali aj k údajom zo zákazníckej podpory, obchodným záznamom a ďalším informáciám uloženým v systéme na riadenie vzťahov so zákazníkmi.

LastPass neuviedol, koľkých ľudí sa incident týka ani aké konkrétne informácie obsahovali jednotlivé prípady podpory. Tie však môžu byť pre útočníkov mimoriadne užitočné. Ak poznajú problém, ktorý zákazník v minulosti riešil, dokážu sa vierohodne vydávať za pracovníka technickej podpory.

Podvodný e-mail alebo telefonát tak nemusí obsahovať iba meno používateľa. Útočník môže poznať aj jeho program, predchádzajúcu komunikáciu, kontaktné údaje alebo problém s účtom. Obeť potom jednoduchšie presvedčí, aby otvorila falošný odkaz, prezradila overovací kód alebo zadala hlavné heslo.

Heslá tentoraz neunikli

Dobrou správou je, že najcitlivejšia časť služby podľa doterajšieho vyšetrovania zasiahnutá nebola. LastPass tvrdí, že útočníci sa nedostali k jeho produktom, infraštruktúre ani šifrovaným trezorom používateľov. Nie sú ani dôkazy o prístupe k údajom zo systému Gong.

Firma po odhalení incidentu zrušila zamestnancom prístup ku Klue, vymenila napadnuté prístupové tokeny a začala spolupracovať so Salesforce, samotným dodávateľom aj políciou. Na problém upozornil aj portál 9to5Mac.

Používatelia preto nemusia automaticky meniť všetky heslá uložené v trezore. Pozor by si však mali dávať na akúkoľvek nečakanú komunikáciu, ktorá sa tvári ako správa od LastPass. Firma pripomína, že jej zamestnanci nikdy nežiadajú hlavné heslo k účtu.

Najväčším rizikom sú v tejto chvíli podvodné e-maily, telefonáty a pokusy o sociálne inžinierstvo. Odkazy v správach je preto lepšie neotvárať a do účtu sa prihlasovať priamo cez oficiálnu aplikáciu alebo ručne zadanú adresu služby. Pre LastPass ide o ďalší nepríjemný bezpečnostný problém po vážnom incidente z roku 2022. Vtedy útočníci získali zálohy zákazníckych trezorov aj nezašifrované kontaktné údaje.

Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť

Najčítanejšie

Peniaze, bankovky, euro, príspevok, odvod, zľavy, daň, poplatky, 13. plat, konsolidácia, mzdu, štát, sviatky, príplatky, bankrot, zákaz hotovosti, priemerná mzda, hotovosť
Štát začal posielať veľmi nepríjemné listy. Tisíce ľudí musia vrátiť peniaze
15. augusta 2026
peniaze, bankovky, mince, euro, DPH, daň, platby v hotovosti
EÚ prepočítala priemernú mzdu Slovákov. Z výsledku ostali v Bruseli prekvapení
16. augusta 2026
Peniaze, euro, bankovky, mince, banky, štát
Slovákom môžu do schránok prísť pokuty až 500 € aj po niekoľkých rokoch. Zaplatiť ich musíte
15. augusta 2026
Mimoriadne, peniaze, operátor, ceny
Slovákom výrazne zdražie ďalší poplatok. Ceny môžu stúpnuť až o 100 %
16. augusta 2026

Najnovšie články

  • Ukázali, ako naozaj vyzerajú platy Slovákov. Výsledky prekvapia (+ porovnanie)
  • Finančná správa spustila hromadnú kontrolu. Za malú chybu hrozí minimálna pokuta 1 500 eur
  • Tesco prekvapilo Slovákov veľkou zmenou. Výrazne zhoršilo jednu z najväčších výhod
  • O tomto štát nehovorí: Do augusta skončilo takmer 50-tisíc živností
  • Banky končia s hotovosťou. Ak vám ju treba, pošlú vás inam

Bude sa vám páčiť

Mimoriadne

Potvrdili hromadný útok. Ľudom radia, aby boli pripravení na to najhoršie

30. júla 2026
sms, podvod

Slovákom chodia výstražné SMS-ky od poisťovne či polície. Čo treba spraviť, ak príde aj vám?

28. júla 2026
Pozor, peniaze

NBÚ bije na poplach: Slovákom kradnú celoživotné úspory rovno z rúk, nájdu si len prázdny účet

28. júla 2026
mimoriadne, hacker, špehovanie, zákon, novela

Potvrdili mimoriadne zákerný útok na Slovákov. Počet prípadov u nás stúpol o 300 %

17. júla 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.