LastPass отправи критично предупреждение до всички свои потребители след като засече активни атаки, насочени към пароли. По данни на компанията акциите са започнали на 19 януари и засягат потребители в глобален мащаб, включително в България. Сигналът е ясен: предприемете незабавни действия за повишаване на защитата на акаунтите си.
Какво се знае до момента
LastPass информира, че атаките са насочени към опити за компрометиране на пароли и достъп до акаунти. Компанията подчертава повишена активност и необходимост от незабавни мерки от страна на потребителите.
„Паролните атаки започнаха на 19 януари“, съобщават от LastPass в критично предупреждение към всички потребители.
Подобни кампании често комбинират техники за систематично отгатване на пароли и социално инженерство. Затова силната главна парола и двуфакторната защита са ключови за ограничаване на риска.
Какво да направят потребителите на LastPass още сега
- Сменете главната си парола с дълга (най-малко 16 знака), уникална и трудна за отгатване комбинация от думи, букви, цифри и символи.
- Активирайте двуфакторна автентикация за вход в LastPass и в най-важните ви услуги (електронна поща, банкиране, социални мрежи). Предпочитайте приложение за еднократни кодове или хардуерен ключ.
- Проверете активните сесии и устройства и прекратете тези, които не разпознавате. Излезте от всички сесии и влезте отново след смяна на паролата.
- Прегледайте известията за сигурност и включете имейл предупреждения при нов вход, ново устройство или опит за промяна на настройки.
- Обновете приложението и разширенията на LastPass до последните версии на всички устройства.
- Подсилете критичните акаунти (банкиране, имейл, работа): сменете паролите им и активирайте допълнителни слоеве защита.
- Внимавайте за фишинг: не отваряйте подозрителни съобщения и не въвеждайте пароли след натискане на непроверени линкове. Винаги достъпвайте услугата от приложението или ръчно въведен адрес.
Как това засяга потребителите в България
Българските потребители на LastPass попадат в обхвата на предупреждението. Незабавната реакция намалява риска от неоторизиран достъп до пощенски кутии, финансови профили и корпоративни системи, свързани с вашия мениджър на пароли.
Препоръки към фирми и ИТ екипи
- Задължителна двуфакторна автентикация за всички служители, администратори и привилегировани акаунти.
- Преглед на политиките за достъп: ограничения по IP, условен достъп, минимални права.
- Мониторинг и логове: засилено следене на опити за вход, многократни грешни пароли и необичайни модели на поведение.
- Принудителна смяна на пароли и проверка за повтарящи се пароли между лични и служебни профили.
- План за реакция при инцидент и готовност за незабавни действия при съмнение за компрометиране.
Как да разпознаете риск
Внимание, ако забележите: неуспешни опити за вход от непознати местоположения, нови устройства в списъка без ваше знание, промени в настройки за възстановяване на достъпа или имейл предупреждения за действия, които не сте предприемали. При съмнение – сменете паролите, прекратете всички сесии и активирайте допълнителни защити.
Обобщение
- LastPass издаде критично предупреждение заради активни атаки, насочени към пароли.
- Според компанията атаките са започнали на 19 януари и имат глобален обхват.
- Незабавни мерки: смяна на главна парола, активиране на двуфакторна защита, преглед на сесии и устройства.
- Бизнесите трябва да приложат задължителна двуфакторна защита, мониторинг и план за реакция.
- Пазете се от фишинг и използвайте само официални приложения и директно въведени адреси.


