Утечка LastPass: чем опасна кража резервных копий хранилищ
В декабре 2022 года LastPass сообщил о копировании злоумышленником резервных данных из облачного хранилища. В уведомлении компании доступ связывался с данными, похищенными при предыдущем инциденте, и последующей компрометацией сотрудника, а не с подтверждённой SQL-инъекцией.
Копия хранилищ содержала как незашифрованные сведения, например адреса сайтов, так и зашифрованные пароли и защищённые заметки. Компания предупреждала о возможности попыток подбора мастер-пароля. Кража копии и успешная расшифровка всех её записей — не одно событие.
В марте 2023 года LastPass опубликовал дополнительные результаты расследования и рекомендации. Для владельца криптокошелька особенно чувствительна утрата seed-фразы или приватного ключа: речь идёт о средствах доступа к активам, а не только о пароле от сайта.
Секретные данные кошелька нельзя отправлять «службе восстановления» или вводить по ссылке из неожиданного письма. При подозрении на компрометацию необходимо следовать проверенной инструкции разработчика своего кошелька; простая смена пароля другого сервиса не делает похищенный ключ секретным снова.
Редакционное уточнение от 20.09.2026: удалены неподтверждённая сумма потерь в $60 млн и ошибочное описание SQL-инъекции. Материал разделяет подтверждённую утечку и возможные последствия для конкретных пользователей.