Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Lastpass: Hacker stehlen Passwort-Tresore tausender Kunden

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Lastpass: Hacker stehlen Passwort-Tresore tausender Kunden


💡 Newskategorie: IT Nachrichten
🔗 Quelle: pcwelt.de

Die Passwort-Tresore von zahlreichen Lastpass-Kunden befinden sich in den Händen von Hackern. Das meldet das Unternehmen in dieser Woche in der Ankündigung einer Datenpanne. Dabei sei es Hackern gelungen, die Passwort-Tresore zahlreicher Kunden zu stehlen. Theoretisch könnten alle Lastpass-Kunden betroffen sein, die ein Lastpass-Konto verwenden, um Passwörter und Anmeldeinformationen bei Lastpass zu speichern.

Kunden mit schwachem Master-Passwort in Gefahr

Sollte es den Hackern gelingen, die Master-Passwörter dieser gestohlenen Tresore zu knacken, hätten sie also auch Zugang zu allen im Passwort-Tresor gespeicherten Daten. Laut Lastpass hätten Kunden nichts zu befürchten, die ein starkes Master-Passwort verwenden und auf die neuesten Standardeinstellungen zurückgegriffen haben. Nutzer, die jedoch ein schwaches und kurzes Master-Passwort eingestellt haben, sollten laut Lastpass in Betracht ziehen, die Passwörter für alle Dienste zu ändern, die in ihrem Tresor hinterlegt waren.

Lastpass gibt Datenpanne nur scheibchenweise zu

Lastpass behauptet zwar, dass die Master-Passwörter nicht gestohlen wurden, angesichts des Umgangs mit dem Hack, zweifeln viele Nutzer jedoch an dieser Aussage. Der Hack wurde bereits im August bekannt. Damals gab Lastpass zu, dass es einen “Sicherheitsvorstoß“ gegeben habe, man jedoch nicht glaube, dass auf Benutzerdaten zugegriffen wurde. Im November räumte Lastpass schließlich die Möglichkeit ein, dass die Hacker Zugriff auf “bestimmte Elemente“ bei den Kundeninformationen hatten. Dass es sich bei diesen “Elementen“ um die Passwort-Tresore der Kunden handelt, kam erst jetzt ans Licht.

Hacker stehlen verschlüsselte und unverschlüsselte Daten

So beschreibt Lastpass den Vorfall: “Der Angreifer war in der Lage, eine Sicherungskopie der Daten des Kundentresors aus dem verschlüsselten Speichercontainer zu kopieren, der in einem proprietären Binärformat gespeichert ist, das sowohl unverschlüsselte Daten wie Website-URLs als auch vollständig verschlüsselte vertrauliche Felder wie Website-Benutzernamen und -Passwörter, sichere Notizen und in Formulare eingegebene Daten enthält.“ Lastpass habe selbst keinen Zugang zu den Master-Passwörtern seiner Kunden, aus diesem Grund müssten die Hacker diese erraten, um an den Inhalt der Tresore zu kommen.

Alte Master-Passwörter sind schlechter geschützt

Gefährlich wird es also nur für Kunden, die ihr Master-Passwort auch an anderen Stellen verwenden. So könnte es beispielsweise durch einen anderen Hack bereits bekannt sein. Bei Passwort-Tresoren mit einem schwachen Passwort, könnte es den Hackern außerdem gelingen, das Passwort durch das Ausprobieren unterschiedlicher Möglichkeiten (Brute-Force-Attacke) zu “erraten“. Gefährlicher wird es auch für Kunden, die Lastpass schon länger als seit 2018 benutzen. Beim Schutz ihres Master-Passworts könnte ein schwächerer Passwortverstärkungsprozess zum Einsatz gekommen sein.

Eine weitere Gefahr geht von den unverschlüsselten Daten in den Passwort-Tresoren aus. Diese Felder enthalten laut Lastpass unter anderem URLs oder zusätzliche Anmerkungen. Auf diese Weise könnten Lastpass-Nutzer unter anderem bei Phishing-Attacken ins Visier von Betrügern geraten.

Hacker erbeuten auch Kundeninformationen und IP-Adressen

Laut Lastpass sei der Diebstahl der Tresore nicht im August erfolgt. Vielmehr wurden die bei diesem Sicherheitsvorfall erbeuteten Daten dazu genutzt, um einen Lastpass-Mitarbeiter anzugreifen, der Zugang zu einem Cloud-Dienst eines Drittanbieters hatte. Bei diesem wurden die Tresore hinterlegt. Von dort konnten die Hacker die Tresore kopieren, zusammen mit Backups. Diese enthielten laut dem Unternehmen “grundlegende Kundenkontoinformationen und zugehörige Metadaten“. Zu diesen Daten gehören laut Lastpass etwa Rechnungsadressen, E-Mail-Adressen, Telefonnummern, Benutzernamen und IP-Adressen von denen Kunden auf den Dienst zugreifen.

Security
...



📌 Hacker stehlen Daten Tausender Politiker


📈 40.98 Punkte

📌 Passwort Safe, RoboForm, KeePass, 1Password, LastPass: Die besten Passwort-Manager


📈 30.19 Punkte

📌 Passwort Safe, RoboForm, KeePass, 1Password, LastPass: Die besten Passwort-Manager


📈 30.19 Punkte

📌 Passwort Safe, RoboForm, KeePass, 1Password, LastPass: Die besten Passwort-Manager


📈 30.19 Punkte

📌 Passwort-Manager: LastPass zum Welt-Passwort-Tag mit Preisnachlass


📈 30.19 Punkte

📌 LastPass: Passwort-Manager braucht kein Passwort mehr


📈 30.19 Punkte

📌 LastPass: Passwort-Manager fordert stärkeres Master-Passwort


📈 30.19 Punkte

📌 Mastercard verliert Daten tausender Kunden aus Deutschland


📈 28.17 Punkte

📌 Sicherheitslücke bei Gorillas-Klon: Daten Tausender Flink-Kunden waren ungeschützt


📈 28.17 Punkte

📌 Nach Angriffsversuchen: Targobank sperrt Onlinebanking-Konten Tausender Kunden


📈 28.17 Punkte

📌 Hacker lässt Türchen tausender Paket-Boxen in Moskau aufgehen


📈 26.99 Punkte

📌 Lastpass: Cyberdiebe stehlen Quellcode des beliebten Passwortmanagers


📈 26.04 Punkte

📌 Yahoo: Hacker stehlen Informationen von 500 Millionen Kunden


📈 25.66 Punkte

📌 Yahoo: Hacker stehlen Informationen von 500 Millionen Kunden


📈 25.66 Punkte

📌 easyJet gehackt: Hacker stehlen 9 Millionen Kunden- und Kreditkartendaten


📈 25.66 Punkte

📌 easyJet gehackt: Hacker stehlen 9 Millionen Kunden- und Kreditkartendaten


📈 25.66 Punkte

📌 How much pass could LastPass pass if LastPass passed last pass? Login-leaking security hole fixed


📈 24.09 Punkte

📌 Should i switch to bitwarden from lastpass or lastpass is fine?


📈 24.09 Punkte

📌 LastPass Android App Has Seven Trackers; LastPass Doesn’t Know What They Do


📈 24.09 Punkte

📌 LastPass erlaubt passwortloses Anmelden über den LastPass Authenticator


📈 24.09 Punkte

📌 Passwortmanager: LastPass-Hacker haben Zugriff auf Kennworttresore von Kunden - Heise


📈 23.71 Punkte

📌 Passwortmanager: LastPass-Hacker haben Zugriff auf Kennworttresore von Kunden


📈 23.71 Punkte

📌 Passwortmanager: LastPass-Hacker haben Zugriff auf Kennworttresore von Kunden


📈 23.71 Punkte

📌 Manipulierte Themes können Windows-10-Passwort stehlen


📈 23.07 Punkte

📌 Meta warnt vor Apps, die Ihr Facebook-Passwort stehlen wollen


📈 23.07 Punkte

📌 Outlook: Kalendereintrag kann Passwort stehlen - B2B Cyber Security


📈 23.07 Punkte

📌 Daten tausender FBI- & Heimatschutz-Beamter veröffentlicht


📈 21.74 Punkte

📌 Tausender für Teslas


📈 21.74 Punkte

📌 Daten tausender FBI- & Heimatschutz-Beamter veröffentlicht


📈 21.74 Punkte

📌 Tausender für Teslas


📈 21.74 Punkte

📌 Skirt Club - Nacktfotos tausender bisexueller Frauen ungeschützt im Internet


📈 21.74 Punkte

📌 PlayStation Network: PayPal-Panne führt zur Sperrung tausender Nutzer


📈 21.74 Punkte

📌 Das Ende tausender HTTPS-Zertifikate: Private Schlüssel kursieren


📈 21.74 Punkte

📌 Telekom: T-Systems startet Abbau Tausender Jobs


📈 21.74 Punkte

📌 T-Systems startet Abbau Tausender Jobs


📈 21.74 Punkte











matomo