Хранившиеся в облачном хранилище LastPass ключи под угрозой.
Кто ещё не отказался от этого инструмента хранения паролей и ключей, возможно, ещё не поздно это сделать. Пароли необходимо перегенерировать сторонними средствами, криптокошельки и прочие ключи пересоздать. Теперь будет легко объяснить почему проприетарные менеджеры паролей — это зло. Сам инцидент имел место ещё в августе 2022 года. Изначально разработчик ПО отказывался признавать, что данные пользователей были выкачаны злоумышленником. Теперь же это уже не отрицается, но время упущено и многие, скорее всего, опять поверили и никаких мер не предприняли. Очередное доказательство, что никому нельзя доверять свои ключи и необходимо только самостоятельно заботиться об их безопасности.
В целом обычные облачные хранилища иногда целесообразно использовать в качестве бекапа чувствительных данных. Но сам файл/контейнер необходимо шифровать инструментом с открытым кодом типа KeePassDX / VeraCrypt / 7-zip. И осознавать, что файл/контейнер находится в заведомо недоверенной среде.
Источник 1 (Twitter): Зашифрованные в облачном хранилище криптокошельки были скомпрометированы.
Источник 2 (Оф. сайт): Официальный ответ по инциденту от разработчика.
#инцидент #старыймир #cybersecurity
Post #164
406