×
Watch TV
iPhone users more likely to get scammed than Android users, study indicates

Любая утечка данных, затрагивающая 1,6 миллиона человек, — это серьезно. Она привлекает еще больше внимания, когда происходит в компании, которой доверяют охрану паролей. Именно это и произошло с LastPass.

Управление комиссара по информации Великобритании (ICO) оштрафовало LastPass примерно на 1,6 миллиона долларов за недостатки безопасности, связанные с утечкой 2022 года. Регуляторы заявляют, что эти недостатки позволили хакеру получить доступ к резервной базе данных и подвергнуть пользователей риску.

Подпишитесь на мой БЕСПЛАТНЫЙ CyberGuy Report. Получайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу электронную почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию среди мошенников» — бесплатно при подписке на мою рассылку на CYBERGUY.COM.

Почему утечка данных LastPass до сих пор важна

LastPass — один из самых широко используемых менеджеров паролей в мире. Он обслуживает более 20 миллионов частных пользователей и около 100 000 предприятий. Эта популярность также делает его привлекательной мишенью для киберпреступников.

В 2022 году LastPass подтвердил, что неавторизованная сторона получила доступ к части информации о клиентах через сторонний сервис облачного хранения. Хотя инцидент изначально вызвал тревогу, для полного понимания долгосрочных последствий потребовалось время.

Man works on laptop computer with coffee

Теперь ICO заявляет, что утечка затронула около 1,6 миллиона пользователей только в Великобритании. Этот масштаб сыграл важную роль в размере штрафа.

Что, по словам регуляторов, пошло не так

Согласно ICO, LastPass не внедрил достаточно надежные технические и организационные меры безопасности. Эти пробелы позволили злоумышленникам добраться до резервной базы данных, которая должна была быть лучше защищена.

Регулятор добавил, что LastPass обещает помочь людям повысить безопасность, но не оправдал этих ожиданий. В результате пользователи остались уязвимы, даже если их пароли не были взломаны напрямую.

Были ли пароли раскрыты или расшифрованы?

До сих пор нет доказательств того, что злоумышленники расшифровали пароли клиентов. Этот момент важен.

Несмотря на утечку, эксперты по безопасности продолжают рекомендовать менеджеры паролей большинству людей. Хранение уникальных, надежных паролей в зашифрованном хранилище по-прежнему намного безопаснее, чем повторное использование слабых паролей для разных аккаунтов.

Как отметил один эксперт, современные утечки часто происходят после получения доступа к учетной записи, а не только после взлома пароля. Как только злоумышленники получают точку опоры, ущерб может быстро распространиться.

Почему штраф LastPass — это сигнал к пробуждению для кибербезопасности

ICO назвало штраф LastPass переломным моментом. Он укрепляет идею о том, что безопасность — это вопрос управления, обучения сотрудников и оценки рисков поставщиков в той же степени, что и программного обеспечения.

Пользователи вправе ожидать, что компании, обрабатывающие конфиденциальные данные, предпримут все разумные шаги для их защиты.

Утечки данных, возможно, неизбежны, но слабые меры защиты — нет.

Illustration of password login on laptop

Комментарий LastPass по поводу утечки данных в Великобритании

Мы обратились в LastPass за комментарием по поводу британского штрафа, и представитель компании предоставил CyberGuy следующее заявление:

«Мы сотрудничали с ICO Великобритании с момента первого сообщения об этом инциденте в 2022 году. Хотя мы разочарованы результатом, мы рады, что в решении ICO отмечены многие усилия, которые мы уже предприняли для дальнейшего укрепления нашей платформы и усиления мер защиты данных. Наша цель по-прежнему — предоставлять наилучший сервис 100 000 предприятий и миллионам частных потребителей, которые продолжают полагаться на LastPass».

Как защитить себя после утечки данных в менеджере паролей

Подобные утечки напоминают, что безопасность требует многоуровневого подхода. Ни один инструмент не может защитить всё самостоятельно.

1) Правильно используйте надежный менеджер паролей

Продолжайте использовать авторитетный менеджер паролей. Установите длинный, уникальный мастер-пароль и включите двухфакторную аутентификацию. Избегайте повторного использования вашего мастер-пароля где-либо еще.

Затем проверьте, не фигурировал ли ваш email в прошлых утечках. Наш выбор менеджера паролей №1 включает встроенный сканер утечек, который проверяет, появлялись ли ваш адрес электронной почты или пароли в известных утечках. Если вы обнаружите совпадение, немедленно измените все повторно использованные пароли и защитите эти аккаунты новыми, уникальными учетными данными.

Ознакомьтесь с лучшими экспертно проверенными менеджерами паролей 2025 года на Cyberguy.com.

2) Обновите важные пароли

Измените пароли для финансовых аккаунтов, почтовых ящиков и рабочих учетных записей. Сосредоточьтесь на сервисах, компрометация которых может нанести реальный ущерб.

3) Надежно защитите свою электронную почту

Ваш почтовый аккаунт — это ключ к сбросу паролей. Используйте надежный пароль, двухфакторную аутентификацию и варианты восстановления, которые вы контролируете.

4) Сократите объем ваших личных данных в открытом доступе

Брокеры данных собирают и продают личную информацию, которую преступники используют для таргетирования. Сервис по удалению данных может помочь сократить объем информации о вас, доступной публично. Хотя ни одна услуга не может гарантировать полное удаление ваших данных из интернета, сервис по удалению данных — действительно разумный выбор. Они недешевы, как и ваша конфиденциальность. Эти сервисы делают всю работу за вас, активно отслеживая и систематически удаляя вашу личную информацию с сотен сайтов. Именно это дает мне душевное спокойствие и доказало свою эффективность как способ стереть ваши личные данные из интернета. Ограничивая доступную информацию, вы снижаете риск того, что мошенники смогут сопоставить данные из утечек с информацией, которую они могут найти в даркнете, что усложнит им возможность таргетировать вас.

Ознакомьтесь с моими лучшими подборками сервисов по удалению данных и получите бесплатную проверку, чтобы узнать, не оказалась ли ваша личная информация уже в сети, посетив Cyberguy.com.

Получите бесплатную проверку, чтобы узнать, не оказалась ли ваша личная информация уже в сети: Cyberguy.com.

5) Остерегайтесь фишинговых попыток и используйте надежное антивирусное ПО

После крупных утечек следуют мошенники. Будьте осторожны с письмами, утверждающими, что с вашим аккаунтом срочные проблемы, или запрашивающими данные для подтверждения. Лучший способ обезопасить себя от вредоносных ссылок, которые устанавливают вредоносное ПО и потенциально получают доступ к вашей личной информации, — это установить надежное антивирусное программное обеспечение на все ваши устройства. Эта защита также может предупреждать вас о фишинговых письмах и программах-вымогателях, сохраняя вашу личную информацию и цифровые активы в безопасности.

Получите мои подборки лучших антивирусов-победителей 2025 года для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com.

6) Своевременно обновляйте устройства

Устанавливайте обновления для вашей операционной системы, браузера и средств безопасности. Многие атаки полагаются на известные уязвимости, которые обновления уже исправляют.

Ключевые выводы Курта

Штраф против LastPass — это не только про одну компанию. Он подчеркивает, насколько мы доверяем инструментам, которые управляют нашей цифровой жизнью. Менеджеры паролей остаются разумным выбором для безопасности. Тем не менее, этот случай показывает, почему следует оставаться бдительным, даже используя проверенные бренды. Надежные настройки, регулярные проверки и многоуровневая защита важны как никогда. В конечном счете, безопасность работает лучше всего, когда компании и мы разделяем ответственность. Инструменты помогают, но привычки и осведомленность завершают работу.

Вы считаете, что компании делают достаточно для защиты пользовательских данных, или регуляторам следует вмешиваться чаще? Дайте нам знать, написав нам на Cyberguy.com.

Подпишитесь на мой БЕСПЛАТНЫЙ CyberGuy Report. Получайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу электронную почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию среди мошенников» — бесплатно при подписке на мою рассылку на CYBERGUY.COM.

Copyright 2025 CyberGuy.com. Все права защищены.

Курт "CyberGuy" Кнутссон — отмеченный наградами технический журналист, который глубоко любит технологии, оборудование и гаджеты, улучшающие жизнь. Его материалы для Fox News & FOX Business начинаются утром на «FOX & Friends». Есть технический вопрос? Подпишитесь на бесплатную рассылку Курта CyberGuy, поделитесь своим мнением, идеей для истории или комментарием на CyberGuy.com.

Woman Types on Laptop Computer