Zum Hauptinhalt Zur Navigation

Datenleck: Dritte hatten Zugriff auf Nutzerdaten bei Lastpass

Lastpass-CEO Karim Toubba hat die Nutzer des Passwortmanagers über ein Datenleck informiert. Unklar bleibt, welche Daten betroffen sind.
/ Moritz Tremmel
17 Kommentare News folgen (öffnet im neuen Fenster)
Ein Passwortmanager verwaltet Login-Daten. (Bild: Achin Verma/Pixabay)
Ein Passwortmanager verwaltet Login-Daten. Bild: Achin Verma/Pixabay

Darüber sollen Dritte Zugriff auf bestimmte Kategorien von Nutzerdaten gehabt haben. Um welche Nutzerdaten es sich handelte und wie viele Nutzer betroffen waren, sagte Lastpass nicht.

Die Passwörter sollen jedoch nicht betroffen sein. "Die Passwörter unserer Nutzer bleiben aufgrund der Zero Knowledge Architektur von Lastpass sicher verschlüsselt," schreibt Toubba weiter. Diese Zero-Knowledge-Architektur scheint jedoch nicht umfassend zu gelten, wie das Datenleck vor Augen führt.

Datenleck soll mit einem weiteren Angriff im August zusammenhängen

Derzeit werde der Vorfall durch die Sicherheitsfirma Mandiant untersucht, teilte Lastpass mit. Der aktuelle Sicherheitsvorfall soll mit einem Hack der Systeme von Lastpass im August dieses Jahres zusammenhängen. Darüber informierte Lastpass erst im September.

Damals hatten Eindringlinge vier Tage lang Zugriff auf die internen Systeme von Lastpass . In diesem Zeitraum will Lastpass die Angreifer entdeckt und den Vorfall eingedämmt haben. Dabei sollen die Angreifer Informationen erlangt haben, mit denen sie den aktuellen Hack durchführen konnten.

Zuvor wurde der Passwortmanager wegen der drastischen Einschränkung seines kostenlosen Angebots und Trackingdiensten in seinen Apps kritisiert.


Relevante Themen