2025. 12. 12., 07:44

A brit adatvédelmi hatóság lecsap: bírság a LastPassnak adatlopásért

A brit adatvédelmi hatóság lecsap: bírság a LastPassnak adatlopásért
A brit adatvédelmi hatóság, az ICO, 1,2 millió font (kb. 545 millió forint) pénzbírságot szabott ki a LastPass jelszókezelő szolgáltatóra, miután 2022-ben mintegy 1,6 millió brit felhasználó adatait lopták el egy sorozatos biztonsági incidens során. A támadás hátterében két összefüggő esemény állt, amelyek augusztusban kezdődtek.

Kétlépcsős támadás vezetett a lopáshoz

Az első betöréskor ismeretlen támadó hozzáférést szerzett a LastPass fejlesztői környezetének egy részéhez. Bár közvetlenül nem került sor személyes adatokhoz való hozzáférésre, a támadó megszerezte a vállalat forráskódját, szellemi tulajdonát és titkosított belső jelszavait. Ezekhez a jelszavakhoz tartozó dekódoló kulcsokat azonban négy vezető munkatárs külön-külön tárolta. Másnap az egyik ilyen vezetőt célozták meg: egy ismert sebezhetőséggel rendelkező, harmadik féltől származó streamingalkalmazás segítségével, amelyet a dolgozó saját gépén használt.

Részletesebben kifejtve: a támadó így kártékony programot telepítve megszerezte a dolgozó mesterjelszavát, kijátszotta a kétlépcsős azonosítást, majd bejutott a vállalati jelszótárolóba. Mivel ugyanazt a jelszót használta munkahelyi és magánfiókhoz is, az elkövető teljes hozzáférést szerzett. Az előzőleg ellopott információkkal, illetve már a mesterjelszó birtokában további adatokat és a platform felhasználóinak titkosított jelszószéfjeit is meg tudta szerezni.

Mit loptak el a támadók?

A megszerzett adatok között neveket, e-mail-címeket, telefonszámokat, számlázási címeket, céges adatokat, IP-címeket, sőt, weblapokhoz tartozó URL-eket is találtak. Ezek egy korábbi biztonsági mentésből származtak. Az ügyfelek titkosított jelszószéfjeit is lemásolták, amelyek zárt bináris formátumban voltak tárolva. Ezek egy része – például a weblapok URL-je – egyáltalán nem volt titkosítva, míg a felhasználónevek, jelszavak, jegyzetek, az űrlapokban tárolt adatok rejtve maradtak.

Ennek ellenére a LastPass rendszere úgynevezett „zero-knowledge” architektúrát alkalmaz, azaz a felhasználók fő jelszavaival csak ők maguk rendelkeznek. Ezért az elkövetők csak akkor férhetnek hozzá a titkosított széfek tartalmához, ha a fő jelszó gyenge volt. A válasz azonban meglepő lehet: egyes kutatók szerint a gyenge jelszavakat a támadók GPU-val gyorsított, nyerserejű módszerekkel feltörték, és így például kriptovalutákat is ellophattak.

Hogyan védekezzünk az ilyen támadások ellen?

Az ICO azt javasolja minden szervezetnek, hogy vizsgálja felül hozzáférési jogosultságait, biztonsági beállításait és vezessen be szigorú korlátozásokat az érzékeny rendszerekben. A felhasználóknak érdemes legalább 12–16 karakteres, nagybetűket, kisbetűket, számokat, szimbólumokat és speciális karaktereket tartalmazó mesterjelszót választaniuk, vagy egy hosszabb, több szóból álló jelszókifejezést. Növelt számítási kapacitás mellett ugyanis csak igazán erős jelszavakkal garantált a széfek védelme.

A LastPass hangsúlyozza, hogy mindent megtesz ügyfelei védelmében, és a jövőben tovább erősíti rendszereit és folyamatait. Célja továbbra is az, hogy megbízható szolgáltatást nyújtson a több mint 100 ezer vállalkozásnak és több millió magánszemélynek világszerte.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 16:02

Az AstraZeneca nagy játszmája: kínai milliárdok, amerikai tőzsdei ambíciók

A brit AstraZeneca újabb nagy fordulóponthoz érkezett: 2026 elején bejelentették, hogy jelentős beruházással erősítenék kínai jelenlétüket, miközben részvényeiket hétfőtől a New York-i tőzsdén is jegyzik...

MA 15:38

Az elektromosautó-piaci megtorpanás felforgatja az amerikai Dél gyárait

🚘 Az elmúlt években autógyártók, akkumulátorgyártók és beszállítók több százmilliárd dollárt – közel 73 000 milliárd forintot – fektettek be az elektromos járművek (EV) gyártásába az Egyesült Államokban, ebből csaknem a felét a déli régiókban, főként republikánus vezetésű államokban...

MA 15:19

A Micron lehet az MI-forradalom nagy nyertese: óriásit ugorhat 2026-ban

Az MI-infrastruktúra-fejlesztés idén új lendületet kapott, és a tőzsdei szereplők egyre inkább a félvezetőszektorra, azon belül is az eddig kevésbé reflektorfényben lévő cégekre figyelnek...

MA 15:02

Az óriásleépítés új irányt szab Zuckerberg jótékonyságának

💰 A Chan Zuckerberg Initiative (CZI) 2026-ot jelentős átalakításokkal indította: 70 munkatársat bocsátottak el, hogy átformálják a szervezetet, és az erőforrásokat az MI-alapú biomedicinai kutatások felé irányítsák...

MA 14:55

A Richard-rejtély: a középkori pecsét, amely római kincset őriz

Egy különleges középkori pecsétnyomót találtak Essex megyében, amely nemcsak koránál fogva, hanem titokzatos összetétele miatt is lenyűgöző...

MA 14:19

Az arany bukása után a kriptó is összeomlott

A hétvégén jelentős esésbe fordultak a kriptovaluták, miután a bitcoin értéke 79 000 dollár (kb...

MA 14:04

Az üzleti jövő laptopja: Asus ExpertBook Ultra 2026

Az Asus legújabb ExpertBook Ultra laptopja egyszerre célozza meg az üzleti felhasználókat és a technológiai újítások rajongóit...

MA 13:37

Az MI átírja a minneapolisi lövöldözések történetét

🔍 Az utóbbi napokban Alex Pretti halálos minneapolisi lövöldözésének képei és videói futótűzként terjedtek a közösségi oldalakon – ám ezek jelentős része mesterséges intelligencia által manipulált...

MA 13:20

A Hubble megmutatja, hol születnek a csillagok

A NASA Hubble-űrteleszkópja lenyűgöző felvételt készített a Skorpió csillagképben található Lupus 3 molekulafelhőről, ahol gáz- és porfelhők közepette fiatal csillagok születnek...

MA 13:04

Az MI-keresők csődöt mondanak: csak feldarabolják a technikai dokumentumokat

⚠ Fontos kérdés, hogy miért működnek annyira rosszul a vállalati MI-alapú keresők a bonyolult technikai dokumentumokkal, miközben elsőre azt ígérik, hogy bármilyen PDF vagy kézikönyv tartalmát percek alatt feldolgozzák...

MA 12:58

Az új kínai rövid videók felforgatják Latin-Amerikát

Latin-Amerikában forradalmian átalakul a videostreaming-piac, ahogy egyre nagyobb teret nyernek a Kínához köthető röviddráma-platformok...

MA 12:37

Az ex-Google mérnök lebukott: sorra szivárogtatta az MI-titkokat

A San Franciscóban tartott, 11 napos tárgyaláson a bíróság bűnösnek találta Linwei Ding volt Google-fejlesztőt, aki bizalmas MI-szuperszámítógép-technológiákat juttatott el kínai cégeknek...

MA 12:19

Az AYANEO végre tartja a határidőt: megjött a Pocket S Mini

Az AYANEO alaposan meglepte a játékos közösséget: ezúttal kihagyott mindenféle közösségi finanszírozást vagy hosszadalmas előrendelést, és az új Pocket S Mini kézikonzol már most elérhető, raktárról rendelhető...

MA 11:55

A bitcoin újra zuhan – elfogytak a vevők?

💸 A bitcoin árfolyama szombaton közel 10 százalékot esett, 75 700 dollárig, azaz körülbelül 27,2 millió forintig süllyedt, ezzel április óta legalacsonyabb szintjére került...

MA 11:19

Az olcsó lézerhegesztőből született fém 3D-nyomtató: igazi csoda

Egyre megfizethetőbb, nagy teljesítményű lézerek teszik lehetővé, hogy a barkácsolók és feltalálók is kísérletezhessenek szokatlan alkalmazásokkal...

MA 11:01

Az OpenAI reklámokat hoz a ChatGPT-be – bízhatsz még benne?

🤔 Az OpenAI elkezdte bevezetni a hirdetéseket a ChatGPT-ben, első körben az ingyenes és a 3 000 forintos (8 USD-os) Go-csomagokban, elsősorban Androidon...

MA 10:57

Az ether beszakadása milliárdokat égetett el a kriptopiacon

💸 Egyetlen kereskedő pillanatok alatt vesztett el több mint 81 milliárd forintot (220 millió USD), miután az ether ára 17%-ot zuhant rövid idő alatt – ez okozta az elmúlt 24 óra legnagyobb kriptopiaci likvidálását...

MA 10:50

A ShinyHunters legújabb trükkje: támadás a vállalati felhő ellen

🔒 A részletek ismeretében más fényt kap a történet: az utóbbi időszakban az MI által is támogatott ShinyHunters nevű zsarolócsapat új szintre emelte a vállalati felhőalapú adatok elleni támadások módszereit...

MA 10:41

Az aranyfiú meginog – Tovább száguld-e Saylor a bitcoinvonaton?

🚇 Michael Saylor és cége, a MicroStrategy jelenleg kénytelen szembenézni azzal, hogy a bitcoinállományuk most kevesebbet ér, mint amennyiért megvették...

MA 10:33

A Waymo kasszájába ömlik 5800 milliárd forint az önvezető taxikra

🚗 A Waymo, az Alphabet önvezető járműveken dolgozó leányvállalata hatalmas, 16 milliárd dolláros (kb...

MA 10:26

Az AirTaget is verő Bluetooth-követők Androidra

Az Apple a második generációs AirTaggel ismét nagyot akar dobni: továbbfejlesztett hatótáv, hangosabb jelzőhang, több biztonsági funkció, valamint az új U1 chip, amivel a pontosságot is növelték...

MA 10:17

A mesterséges intelligencia már elárasztotta az amerikai munkahelyeket

Az elmúlt években látványosan elterjedt a mesterséges intelligencia használata az amerikai munkahelyeken...

MA 10:01

A grafén tényleg ott volt az Edison-izzóban?

💡 Thomas Edison nevét leginkább találmányai miatt ismeri mindenki, még akkor is, ha ezek közül néhányat nem kizárólag ő talált fel...

MA 10:00

Az Apple-1 prototípus: a szikra, ami mindent beindított

⚡ Az 1976-os év egyik igazi informatikatörténeti relikviája került elő – az Apple-1 egyik legkorábbi, üvegszálas prototípus-alaplapja, a Celebration Board...

MA 09:51

Az elképesztően apró Viltrox objektív: stílus, játékosság és pengeéles képek

📷 A Viltrox AF 28mm f/4.5 objektív elsőre szinte hihetetlenül kicsinek tűnik; 15 évnyi kamera- és objektívtesztelés alatt ilyen apró, autofókuszos optikát még nem tartottam a kezemben...

MA 09:41

A brutális amerikai tél padlóra küldte a bitcoinbányászokat

❄ A mostani extrém téli viharok igazi pokollá tették a bitcoin-bányászok életét az Egyesült Államokban...

MA 09:33

Az Univerzum ritkább a vártnál – újra gondban a kozmológusok

💫 A csillagászok bemutatták minden idők legnagyobb kozmikus térképét, amelyből végleg kiderült: az Univerzum anyaga kevésbé tömörödött össze, mint ahogyan a jelenlegi kozmológiai elmélet várná...

MA 09:25

Már az amerikai kormány asztalán a WhatsApp adatvédelmi panasz

Az Egyesült Államokban újabb vádak merültek fel a WhatsApp üzenetek titkosságával kapcsolatban: egy 2024-es bejelentés szerint a Meta alkalmazottai hozzáférhettek olyan tartalmakhoz is, amelyek elvileg titkosítottak és hozzáférhetetlenek lennének...

MA 09:19

A sportórák királya, az Enduro 3 – most olcsóbban?

🏆 A Garmin Enduro 3 új szintre emeli az ultratartós sportórák világát, kompromisszumok nélkül tálalva a már megszokott, felsőkategóriás Garmin-szolgáltatásokat – és ráadásul olcsóbb lett, mint elődje...