🤖
AI & Tech23.06.2026·4 dəqiqəlik oxu

LastPass istifadəçilərinin şəxsi məlumatları Klue sındırılması zamanı oğurlandı

Şifrə meneceri xidməti göstərən LastPass şirkəti, texnologiya partnyorlarından birində baş verən hücum nəticəsində müştərilərinin şəxsi məlumatlarının və d

LastPass istifadəçilərinin şəxsi məlumatları Klue sındırılması zamanı oğurlandı

Şifrə meneceri xidməti göstərən LastPass şirkəti, texnologiya partnyorlarından birində baş verən hücum nəticəsində müştərilərinin şəxsi məlumatlarının və dəstək sorğularının oğurlandığını açıqladı. Bu hadisə, şirkətin son illərdə üzləşdiyi üçüncü böyük məlumat sızıntısıdır.

LastPass, məlumat sızıntısının öz sistemlərində deyil, bazar araşdırmaları şirkəti Klue-də baş verdiyini bildirdi. Hakerlər, Klue sistemlərinə giriş əldə edərək LastPass müştərilərinə aid böyük həcmdə məlumatı oğurlamağa nail olublar.

Oğurlanan məlumatların tərkibi

Şirkətin yaydığı rəsmi məlumata görə, hakerlər aşağıdakı məlumatları ələ keçiriblər:

  • Müştərilərin adları
  • Telefon nömrələri
  • Elektron poçt ünvanları
  • Fiziki ünvanlar
  • Müştəri dəstək sorğularının məzmunu
  • Satışla bağlı məlumatlar

LastPass vurğulayıb ki, şirkətin öz infrastrukturu, o cümlədən müştərilərin şifrə anbarları (vaults) təhlükəsiz qalıb. Ancaq müştəri dəstək sorğularında potensial olaraq həssas məlumatların olması narahatlıq doğurur. Çünki istifadəçilər adətən hesab problemləri, ödəniş məsələləri və ya hesaba giriş bərpası üçün dəstək xidmətinə müraciət edirlər. Keçmiş hadisələrdə bu cür sorğularda şəxsiyyət sənədləri və giriş məlumatları aşkar edilmişdi.

Klue sındırılması və digər qurbanlar

LastPass, Klue sındırılmasından təsirlənən yeganə şirkət deyil. Kibertəhlükəsizlik sahəsində tanınmış HackerOne, Recorded Future və Tanium kimi şirkətlər də bu hücumdan zərər çəkiblər. Klue-nin baş direktoru Ceyn Smit, şirkətin sistemlərində hakerlərin iyunun 12-də aşkar edildiyini bildirib.

Hücuma görə məsuliyyəti "Icarus" adlı haker qrupu üzərinə götürüb. Qrup, tələb olunan fidyə ödənilməsə, oğurlanmış məlumatları ictimaiyyətə açıqlamaqla hədələyir.

LastPass-ın əvvəlki təhlükəsizlik problemləri

Bu, LastPass-ın üzləşdiyi ilk böyük məlumat sızıntısı deyil. 2022-ci ildə baş vermiş hadisədə hakerlər şirkətin bütün müştəri şifrə anbarlarını oğurlamışdılar. Həmin anbarlar master şifrələrlə qorunsa da, zəif master şifrələri olan istifadəçilərin məlumatları offline olaraq sındırılmışdı. Bu sızıntı nəticəsində bir sıra kriptovalyuta oğurluqları da qeydə alınmışdı.

LastPass-ın 33 milyondan çox istifadəçisi və təxminən 1.6 milyon ödənişli müştərisi var. Şirkət, hazırkı hadisədən neçə müştərinin təsirləndiyi barədə hələlik rəsmi məlumat açıqlamayıb.

İstifadəçilər nə etməlidir?

LastPass istifadəçiləri üçün əsas məsləhətlər bunlardır:

  • Master şifrənizin güclü olduğundan əmin olun
  • İki faktorlu autentifikasiyanı aktivləşdirin
  • Şübhəli e-poçt və ya SMS mesajlarına qarşı diqqətli olun
  • Bank hesablarınızı və kriptovalyuta cüzdanlarınızı nəzarətdə saxlayın
  • LastPass-dan gələn rəsmi bildirişlərə əməl edin

Bu hadisə, bir daha göstərir ki, məlumatlarınızı üçüncü tərəf xidmətlərə etibar edərkən diqqətli olmalısınız. Hətta ən təhlükəsiz şifrə menecerləri belə, partnyor şirkətlər vasitəsilə sızıntılara məruz qala bilər. Azərbaycanda da kibertəhlükəsizlik mövzusunda məlumatlılığın artırılması və güclü parol siyasətlərinin tətbiqi vacibdir.

Orijinal mənbə:https://techcrunch.com/2026/06/23/password-manager-maker-lastpass-says-hackers-stole-customer-support-case-data-during-klue-breach/

Eyni mövzuda məqalələr

© 2025 Allahverdi Mehdiyev · Built with React & Vite