كشفت منصة إدارة كلمات المرور عبر الإنترنت LastPass أن طرفًا غير مصرح له حصل على إمكانية الوصول إلى خدمة التخزين السحابي لجهة خارجية والتي يستخدمها LastPass لتخزين النسخ الاحتياطية المؤرشفة لبيانات الإنتاج الخاصة به. وفقًا لتحقيق LastPass ، تمكن مهاجم غير معروف من الوصول إلى بيئة تخزين قائمة على السحابة باستخدام المعلومات التي تم الحصول عليها مسبقًا بواسطة LastPas في حادث تم الكشف عنه في أغسطس 2022 ، وسرقت بعض التعليمات البرمجية المصدر والمعلومات التقنية من بيئة التطوير واستخدمت للهجوم. موظف آخر للحصول على بيانات الاعتماد والمفاتيح المستخدمة للوصول إلى مساحة تخزين معينة وفك تشفيرها في خدمة التخزين السحابية. قرر LastPass أنه بمجرد الحصول على مفاتيح الوصول إلى التخزين السحابي ومفاتيح فك تشفير حاوية التخزين المزدوجة ، قام المهاجمون بنسخ المعلومات من النسخ الاحتياطية التي تحتوي على معلومات حساب العميل الأساسية والبيانات الوصفية ذات الصلة ، بما في ذلك اسم الشركة واسم المستخدم النهائي وعنوان إرسال الفواتير وعناوين البريد الإلكتروني وأرقام الهواتف و عناوين IP التي يستخدمها العملاء للوصول إلى خدمات LastPass. يقول LastPass أنه منذ عام 2018 ، تطلب كلمة مرور رئيسية مكونة من 12 حرفًا على الأقل ، مما يقلل بشكل كبير من القدرة على إجبار كلمات المرور على التخمين. إذا كانت كلمة المرور الرئيسية للمستخدم لا تتبع الإعدادات الافتراضية المذكورة أعلاه ، فإن LastPass توصي المستخدمين بالتفكير في تقليل المخاطر عن طريق تغيير كلمات مرور مواقع الويب المخزنة. ال