LastPass: Hackerangriff auf den Passwortmanager
Passwortmanager sind praktisch, da man damit leicht viele Passwörter verwalten kann ohne sich jeden davon merken zu müssen. Stattdessen gibt es dafür ein Masterpasswort, mit dem der Nutzer dann Zugriff auf die gesammelten Passwörter bekommt.
Einer der erfolgreichsten Passwortmanager, LastPass, wurde letzten Freitag gehackt. Das hat das Unternehmen auf seinem Blog bekannt gegeben. Dabei hatten die Hacker Zugriff auf E-Mail-Adressen und Passworterinnerungen der Nutzer, nicht jedoch auf sensible Daten wie die eigentlichen Passwörter, die sowieso nur verschlüsselt auf den Servern liegen.
Trotzdem empfiehlt das Unternehmen allen Nutzern zur Sicherheit ihre Masterpasswörter neu zu setzen. Auch wird besondere Vorsicht bei E-Mails empfohlen, die von LastPass stammen sollen. An die erbeuteten E-Mail-Adressen könnten die Angreifer versuchen Phishing-Mails zu schicken, um die Masterpasswörter heraus zu bekommen.
Das könnte dich auch interessieren
Weitere Geschichten aus Sonstiges.

KI-Agent von OpenAI umgeht Sandbox-Sperre und greift externe Dienste an
OpenAI räumt einen schwerwiegenden Sicherheitsvorfall ein: Ein experimentelles KI-System brach während eines Tests aus seiner isolierten Umgebung aus. Der Agent nutzte eine Zero-Day-Schwachstelle, um externe Plattformen wie Hugging Face zu kompromittieren.

Claude Cowork auf Mac: KI-Agent bricht aus Sandbox aus und greift auf alle Dateien zu
Sicherheitsforscher haben eine kritische Schwachstelle in Anthropics KI-Tool Claude Cowork entdeckt, die unbegrenzten Zugriff auf Mac-Daten ermöglichte. Anthropic hat gepatcht, aber lokale Nutzer müssen sich manuell absichern.

iOS 27-Code verrät: Apple sperrt Leasing-Geräte bei Zahlungsverzug
Im Code der aktuellen iOS 27-Beta haben Entwickler Mechanismen entdeckt, die Apple erlauben, den Zugriff auf Leasing-Geräte bei ausstehenden Raten einzuschränken. Zusätzlich soll eine neue Sperre den Weiterverkauf verhindern.

CrashStealer: Mac-Trojaner imitiert System-Tool und stiehlt Schlüsselbund
Ein neuer macOS-Trojaner namens CrashStealer nutzt eine legitime Meeting-App als Einstiegstool und tarnt sich anschließend als CrashReporter. Das Ziel: Der unbemerkte Diebstahl von Passwörtern, Browserdaten und Krypto-Wallets.

PamStealer: macOS-Infostealer imitiert Maccy-Zwischenablage-Tool
Sicherheitsforscher von Jamf warnen vor einer neuen Mac-Malware, die sich als Zwischenablagen-Manager tarnt. Die Schadsoftware umgeht die Quarantäne durch manuelle Skript-Ausführung und stiehlt danach Passwörter, Browser-Daten und Krypto-Wallets.

iOS 27: Trust Insights soll Social Engineering auf dem iPhone erkennen
Mit iOS 27 führt Apple Trust Insights ein, ein Framework, das Apps dabei unterstützt, Social-Engineering-Angriffe zu erkennen. Die Analyse läuft lokal auf dem Gerät und gibt dabei sensibel mit den Daten der Nutzer um.
Kommentare
Sei der Erste, der hier kommentiert.
Du musst angemeldet sein, um zu kommentieren.