Пароли утекли в Сеть: менеджер Passwordstate был взломан
Менеджер паролей Passwordstate был взломан — клиенты сервиса получили обновление с вредоносным файлом, который передавал данные хакерам.
Разработчик Passwordstate, австралийская компания Click Studios, предупредила клиентов о взломе — об этом сообщается в письме, опубликованном в Twitter польским порталом Niebezpiecznik, пишет «Коммерсантъ».
С 20 по 22 апреля злоумышленники распространили среди клиентов сервиса вредоносное обновление: на устройства загружался zip-архив, после установки которого преступники получали данные пользователей. Хотя пароли в Passwordstate и находятся в зашифрованном виде, в свободном доступе есть достаточно инструментов для их расшифровки, отметил исследователь кибербезопасности Хуан Андре в Twitter.
Click Studios выпустила патч, удаляющий вредоносный архив, и рекомендовала клиентам сменить пароли.
Менеджер паролей Passwordstate используют 370 тысяч специалистов по информационной безопасности и 29 тысяч компаний по всему миру, многие из них входят в рейтинг Fortune 500, говорится на сайте Click Studios.
Из российских компаний в рейтинг Fortune 500 в 2020 году вошли «Газпром», ЛУКОЙЛ, «Роснефть» и Сбербанк; ни одна из них не ответила на запрос «Коммерсанта» об использовании Passwordstate.
Подписывайтесь на наш TG-канал, чтобы быть в курсе всех новостей и событий!
Фото: jamdesign / Depositphotos.
Нашли опечатку? Выделите текст и нажмите Ctrl + Enter
Популярное
Налог на прибыль организаций
Материалы по теме
-
Пройти курс «Искусственный интеллект в малом бизнесе: теория и практика»
- 1 Доступность данных: что это такое и как ее обеспечить И зачем регулярно тестировать резервные копии 25 апреля 11:00
- 2 Цифровизация образования привела к резкому росту кибератак на школьников В первом квартале на учеников было совершено 34 тыс. фишинговых атак 21 апреля 10:00
- 3 Исследование: четверть российских компаний не проводят резервное копирование данных Они также подвержены более длительным простоям из-за кибератак 15 апреля 15:37
- 4 Yandex B2B Tech анонсировала сервис мониторинга и выявления киберинцидентов Он позволит оперативно обнаруживать хакерские атаки и другие угрозы 09 апреля 14:31