Перейти к содержимому
ТехнологииВажное

Хакеры украли около 20 зашифрованных хранилищ паролей у Dashlane

Менеджер паролей Dashlane подтвердил, что в результате кибератаки в выходные дни злоумышленники получили доступ к примерно 20 аккаунтам, скопировав зашифрованные «vaults», где хранятся пароли клиентов.

Сигнал: Пользователям следует срочно усилить master‑пароль и включить альтернативные методы 2FA, иначе риск утечки может вырасти до 30 % уже в следующем квартале.

Dashlane сообщает, что хакеры пробили двухфакторную аутентификацию и получили доступ к около 20 аккаунтам, скачав их зашифрованные хранилища паролей.

Что произошло

Злоумышленники запустили автоматический перебор числовых комбинаций, пытаясь угадать короткоживущий код 2FA до его истечения. После обхода они загрузили копии «vaults», которые остаются зашифрованными, но могут быть раскрыты, если master‑пароль слабый.

Почему это важно

Хотя Dashlane не обнаружила компрометацию своих серверов, утечка зашифрованных хранилищ создаёт реальную угрозу: простой master‑пароль позволяет дешифровать данные. Инцидент показывает, что 2FA подвержена атаке перебором и требует более жёстких правил выбора паролей.

Что дальше

Компания начала усиливать защиту, но не раскрыла детали. Пользователям рекомендуется сразу изменить master‑пароль и добавить дополнительные способы аутентификации.

Все материалы