TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: MIMORIADNE: Stalo sa to znovu. Potvrdili útok na veľkého správcu hesiel
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

MIMORIADNE: Stalo sa to znovu. Potvrdili útok na veľkého správcu hesiel

Útočníci sa cez napadnutého externého dodávateľa dostali k údajom zo systému Salesforce. Trezory s heslami podľa LastPass zostali nedotknuté.

Lukáš Zachar
25. júna 2026
hacker
Zdroj: aliaksandrbarysenka/úprava redakcie
Zdieľať
Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať

Správca hesiel LastPass informuje používateľov o ďalšom úniku osobných údajov. Tentoraz útočníci nenapadli priamo jeho službu, ale externého dodávateľa, cez ktorého sa dostali k menám, adresám a záznamom zo zákazníckej podpory. Ukradnuté informácie pritom môžu poslúžiť na veľmi presvedčivé podvody.

Incident sa začal v platforme Klue, ktorú LastPass používal na získavanie obchodných informácií. Klue bolo prepojené so systémami Salesforce a Gong, pričom útočníci dokázali získať prihlasovacie tokeny OAuth patriace viacerým zákazníkom služby.

Pomocou jedného z týchto tokenov následne vstúpili do prostredia Salesforce spoločnosti LastPass. Firma o incidente informovala vo svojom bezpečnostnom oznámení a dotknutých zákazníkov začala kontaktovať e-mailom.

Mohlo by vás zaujímať

Hacker, Slovensko, banka, podvod
Prišla vám takáto SMS? Na nič neklikajte. Vyzerá dôveryhodne, no ide o podvod (FOTO)
26. septembra 2026
Gmail
Prebieha mimoriadne nebezpečný útok. Ľuďom odkázali, nech sa pripravia na najhoršie
15. septembra 2026

Hackeri poznajú aj prípady zo zákazníckej podpory

Medzi odcudzenými informáciami môžu byť mená zákazníkov, telefónne čísla, e-mailové adresy a fyzické adresy. Útočníci sa dostali aj k údajom zo zákazníckej podpory, obchodným záznamom a ďalším informáciám uloženým v systéme na riadenie vzťahov so zákazníkmi.

LastPass neuviedol, koľkých ľudí sa incident týka ani aké konkrétne informácie obsahovali jednotlivé prípady podpory. Tie však môžu byť pre útočníkov mimoriadne užitočné. Ak poznajú problém, ktorý zákazník v minulosti riešil, dokážu sa vierohodne vydávať za pracovníka technickej podpory.

Podvodný e-mail alebo telefonát tak nemusí obsahovať iba meno používateľa. Útočník môže poznať aj jeho program, predchádzajúcu komunikáciu, kontaktné údaje alebo problém s účtom. Obeť potom jednoduchšie presvedčí, aby otvorila falošný odkaz, prezradila overovací kód alebo zadala hlavné heslo.

Heslá tentoraz neunikli

Dobrou správou je, že najcitlivejšia časť služby podľa doterajšieho vyšetrovania zasiahnutá nebola. LastPass tvrdí, že útočníci sa nedostali k jeho produktom, infraštruktúre ani šifrovaným trezorom používateľov. Nie sú ani dôkazy o prístupe k údajom zo systému Gong.

Firma po odhalení incidentu zrušila zamestnancom prístup ku Klue, vymenila napadnuté prístupové tokeny a začala spolupracovať so Salesforce, samotným dodávateľom aj políciou. Na problém upozornil aj portál 9to5Mac.

Používatelia preto nemusia automaticky meniť všetky heslá uložené v trezore. Pozor by si však mali dávať na akúkoľvek nečakanú komunikáciu, ktorá sa tvári ako správa od LastPass. Firma pripomína, že jej zamestnanci nikdy nežiadajú hlavné heslo k účtu.

Najväčším rizikom sú v tejto chvíli podvodné e-maily, telefonáty a pokusy o sociálne inžinierstvo. Odkazy v správach je preto lepšie neotvárať a do účtu sa prihlasovať priamo cez oficiálnu aplikáciu alebo ručne zadanú adresu služby. Pre LastPass ide o ďalší nepríjemný bezpečnostný problém po vážnom incidente z roku 2022. Vtedy útočníci získali zálohy zákazníckych trezorov aj nezašifrované kontaktné údaje.

Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť

Najčítanejšie

EÚ, hotovosť, peniaze
EÚ obmedzuje hotovosť, Slováci majú extra prísne limity. Nachystajte si aj občiansky (platné od 10. 7. 2027)
23. septembra 2026
Štát, sociálna poisťovňa, poisťovňa, podvodníci
Skontrolujte si poštové schránky. Štát posiela dôležitý oznam, týka sa tisícov ľudí
25. septembra 2026
TESCO
Kto kúpi Tesco na Slovensku? Rysuje sa návrat obrovského mena
24. septembra 2026
Peniaze, bankovky, euro, dôchodok, dôchodky
Chcú zaviesť mimoriadnu daň. Do rozpočtu by to prinieslo miliardy eur
24. septembra 2026

Najnovšie články

  • Štát odklepol nižšie dane na benzín a naftu. Palivá zlacnejú o 17 centov na liter (platné od 1. októbra)
  • Prišla vám takáto SMS? Na nič neklikajte. Vyzerá dôveryhodne, no ide o podvod (FOTO)
  • Vozíte v kufri toto? Za jednu chybu vám polícia vezme technický preukaz a uloží pokutu
  • Neodpustia vám ani cent. Štát si začne pýtať peniaze späť až 10 rokov spätne
  • Nemáte ho odložený doma? Za tento telefón si kúpite dom pri Bratislave alebo špičkový superšport

Bude sa vám páčiť

peniaze, euro, ekonomika, štát, aktuálne, transakčná daň, príspevok, konsolidačných opatrení, dlžníci, konsolidačný balík

Prišla vám takáto SMS-ka? Štát sľubuje ľuďom, že im vráti 450 € (čo robiť)

11. septembra 2026
mimoriadne, hacker, špehovanie, zákon, novela

Kvôli jednému telefonátu prišli o tisíce eur. Potvrdili masívne útoky, cielia aj na Slovákov (čo sa deje)

10. septembra 2026
útok, hacker, aktuálne, hackeri, podvodníci

Potvrdili masívne útoky. Ľuďom radia, aby sa pripravili na najhoršie. Cielia aj na Slovákov (prehľad)

9. septembra 2026
Mimoriadne

Pri veľkej elektrárni našli výbušniny. Polícia preveruje možný útok na elektrickú sieť

1. septembra 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.