Dashlane объясняет, как злоумышленники получили доступ к зашифрованным хранилищам паролей

Dashlane поделился деталями недавней попытки взлома, нацеленной на зашифрованные хранилища паролей своих пользователей.

3 min readБезопасность

Недавно компания Dashlane сообщила о согласованной хакерской атаке на свою пользовательскую базу, целью которой было получение зашифрованных хранилищ паролей. Компания подтвердила, что менее 20 хранилищ пользователей были скомпрометированы до того, как они вмешались. Атака началась в воскресенье, когда злоумышленники использовали систему, позволяющую пользователям добавлять устройства, такие как смартфоны и компьютеры, к своим учетным записям. Манипулируя API регистрации устройств Dashlane, злоумышленники отправили множество запросов на адреса электронной почты существующих пользователей. В заявлении, опубликованном в четверг, Dashlane объяснила, что злоумышленники нацелились на конечные точки API для регистрации устройств и провели атаку методом перебора, чтобы перегрузить эти конечные точки автоматизированными запросами. К счастью, протоколы безопасности Dashlane сработали эффективно, заблокировав затронутые учетные записи для защиты пользователей. Однако до полного контроля над ситуацией злоумышленники смогли сгенерировать действительные токены для небольшого числа пользователей личных планов, что позволило им зарегистрировать новые устройства и скачать копии зашифрованных хранилищ.

Безопасность