TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: MIMORIADNE: Stalo sa to znovu. Potvrdili útok na veľkého správcu hesiel
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

MIMORIADNE: Stalo sa to znovu. Potvrdili útok na veľkého správcu hesiel

Útočníci sa cez napadnutého externého dodávateľa dostali k údajom zo systému Salesforce. Trezory s heslami podľa LastPass zostali nedotknuté.

Lukáš Zachar
25. júna 2026
hacker
Zdroj: aliaksandrbarysenka/úprava redakcie
Zdieľať

Správca hesiel LastPass informuje používateľov o ďalšom úniku osobných údajov. Tentoraz útočníci nenapadli priamo jeho službu, ale externého dodávateľa, cez ktorého sa dostali k menám, adresám a záznamom zo zákazníckej podpory. Ukradnuté informácie pritom môžu poslúžiť na veľmi presvedčivé podvody.

Incident sa začal v platforme Klue, ktorú LastPass používal na získavanie obchodných informácií. Klue bolo prepojené so systémami Salesforce a Gong, pričom útočníci dokázali získať prihlasovacie tokeny OAuth patriace viacerým zákazníkom služby.

Pomocou jedného z týchto tokenov následne vstúpili do prostredia Salesforce spoločnosti LastPass. Firma o incidente informovala vo svojom bezpečnostnom oznámení a dotknutých zákazníkov začala kontaktovať e-mailom.

Mohlo by vás zaujímať

mimoriadne, hacker, špehovanie, zákon, novela
Takto vyzerá SMS-ka, ktorá vás pripraví o peniaze. Potvrdili ďalší útok na Slovákov, skúšajú novú taktiku
5. augusta 2026
Mimoriadne
Potvrdili hromadný útok. Ľudom radia, aby boli pripravení na to najhoršie
30. júla 2026

Hackeri poznajú aj prípady zo zákazníckej podpory

Medzi odcudzenými informáciami môžu byť mená zákazníkov, telefónne čísla, e-mailové adresy a fyzické adresy. Útočníci sa dostali aj k údajom zo zákazníckej podpory, obchodným záznamom a ďalším informáciám uloženým v systéme na riadenie vzťahov so zákazníkmi.

LastPass neuviedol, koľkých ľudí sa incident týka ani aké konkrétne informácie obsahovali jednotlivé prípady podpory. Tie však môžu byť pre útočníkov mimoriadne užitočné. Ak poznajú problém, ktorý zákazník v minulosti riešil, dokážu sa vierohodne vydávať za pracovníka technickej podpory.

Podvodný e-mail alebo telefonát tak nemusí obsahovať iba meno používateľa. Útočník môže poznať aj jeho program, predchádzajúcu komunikáciu, kontaktné údaje alebo problém s účtom. Obeť potom jednoduchšie presvedčí, aby otvorila falošný odkaz, prezradila overovací kód alebo zadala hlavné heslo.

Heslá tentoraz neunikli

Dobrou správou je, že najcitlivejšia časť služby podľa doterajšieho vyšetrovania zasiahnutá nebola. LastPass tvrdí, že útočníci sa nedostali k jeho produktom, infraštruktúre ani šifrovaným trezorom používateľov. Nie sú ani dôkazy o prístupe k údajom zo systému Gong.

Firma po odhalení incidentu zrušila zamestnancom prístup ku Klue, vymenila napadnuté prístupové tokeny a začala spolupracovať so Salesforce, samotným dodávateľom aj políciou. Na problém upozornil aj portál 9to5Mac.

Používatelia preto nemusia automaticky meniť všetky heslá uložené v trezore. Pozor by si však mali dávať na akúkoľvek nečakanú komunikáciu, ktorá sa tvári ako správa od LastPass. Firma pripomína, že jej zamestnanci nikdy nežiadajú hlavné heslo k účtu.

Najväčším rizikom sú v tejto chvíli podvodné e-maily, telefonáty a pokusy o sociálne inžinierstvo. Odkazy v správach je preto lepšie neotvárať a do účtu sa prihlasovať priamo cez oficiálnu aplikáciu alebo ručne zadanú adresu služby. Pre LastPass ide o ďalší nepríjemný bezpečnostný problém po vážnom incidente z roku 2022. Vtedy útočníci získali zálohy zákazníckych trezorov aj nezašifrované kontaktné údaje.

Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť

Najčítanejšie

Peniaze, štát, dôchodok, ceny
Finančná správa posiela Slovákom dôležité listy. Od 1. januára 2027 vzniká nová povinnosť
7. augusta 2026
Matúš Šutaj Eštok
Ministerstvo vnútra odporúča Slovákom mať doma hotovosť. Prezradili aj to, koľko si máme odložiť
7. augusta 2026
peniaze, bankovky, mince, euro, DPH, daň, platby v hotovosti
185-tisíc Slovákom príde dôležitý oznam. Mnohí budú musieť zaplatiť
7. augusta 2026
peniaze, bankovky, mince, euro, DPH, daň
Štát odklepol tvrdú zmenu. Mnohí Slováci si musia siahnuť hlbšie do úspor
7. augusta 2026

Najnovšie články

  • Štát chce vedieť, čo robíte na internete. Pripravuje zákon, ktorý mu to umožní
  • Vlastníctvo áut má skončiť: Budeme si ich prenajímať, navrhli sumu 149 eur mesačne
  • Tankovali ste na týchto čerpačkách? Inšpekcia našla nevyhovujúce palivo, na zozname aj známa sieť
  • Nafta na Slovensku prudko zdražela. Za mesiac vyskočila o 30 centov
  • Na STK začnú tolerovať viac chýb. Technici od augusta prehliadať veci, za ktoré by doteraz neprešli

Bude sa vám páčiť

sms, podvod

Slovákom chodia výstražné SMS-ky od poisťovne či polície. Čo treba spraviť, ak príde aj vám?

28. júla 2026
Pozor, peniaze

NBÚ bije na poplach: Slovákom kradnú celoživotné úspory rovno z rúk, nájdu si len prázdny účet

28. júla 2026
mimoriadne, hacker, špehovanie, zákon, novela

Potvrdili mimoriadne zákerný útok na Slovákov. Počet prípadov u nás stúpol o 300 %

17. júla 2026
Lidl

Útočníci napadli Lidl: Ukradli mimoriadne cenné dáta, týka sa to aj Slovákov

11. júla 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.