Hackerangrebet mod kodeords-appen LastPass viser sig at være langt mere omfattende

Cyberangrebet mod password-manageren LastPass sidste år tager nu en ny drejning. Selskabet har nu offentliggjort, hvordan det ødelæggende angreb blev udført.

Artikel top billede

I november sidste år havde hackere held med at få fat på følsomme data fra password-manageren LastPass.

Nu meddeler selskabet, at hackerangrebet er mere omfattende, end hvad man først havde antaget.

De cyberkriminelle lykkedes blandt andet med at skaffe krypteringsnøgler til en række filer, der var gemt på cloud-tjenesten AWS.

Selskabet oplyser, at der kun er fire ansatte i selskabet, der har adgang til de her krypteringsnøgler.

Det viser sig nu, at sikkerhedsbruddet skete på en hjemmecomputer for en af disse ansatte, der var devops-udvikler.

LastPass blev dog opmærksomme på, at der var noget galt, de selskabet modtog notifikationer om mistænkelige logins i november.

Hackerne var i stand til at bryde ind på den ansattes computer, fordi gruppen benyttede sig af informationer, der blev stjålet fra LastPass i forbindelse med et angreb mod virksomheden tilbage i august 2022.

Med disse informationer kunne de kriminelle fjerninstallere en keylogger på devops-udviklerens computer.

"Trusselsaktøren var i stand til at stjæle medarbejderens master-password, da det blev indtastet efter, at medarbejderen var godkendt med MFA, og derved få adgang til devops-udviklerens LastPass-vault," lyder det i opdateringen fra selskabet.

I november 2022 meddelte selskabet, at hackerne ikke havde haft adgang til kundedata i forbindsel med hackerangrebet.

I december blev forklaringen så justeret, og nu lød det, at nogle kundedata var blevet kompromitteret.

Efterfølgende kom det frem i et blogindlæg, at hackerne har taget kopier af backups fra LastPass-systemer, der indeholder de “digitale bankbokse”, hvor brugerne opbevarer deres adgangskoder.

Ifølge LastPass indeholder de digitale bokse både data opbevaret i krypteret og ukrypteret form. Ifølge LastPass har oplysninger om hjemmeside-adresser været opbevaret i ukrypteret form, mens de enkelte adgangskoder har været krypteret.

Adgangen til brugernes digitale bokse kræver dog ifølge LastPass at hackerne har adgang til brugernes master-adgangskoderne, hvilket ikke er tilfældet.

Læses lige nu

    Annonceindlæg fra Computerworld

    AI-agenterne kommer vrimlende

    Virksomheder er på vej fra store sprogmodeller, der svarer på spørgsmål, til AI-agenter, der kan udføre opgaver på egen hånd. Det gør teknologien mere nyttig – og langt mere risikabel.

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura