Hackerangrebet mod kodeords-appen LastPass viser sig at være langt mere omfattende

Cyberangrebet mod password-manageren LastPass sidste år tager nu en ny drejning. Selskabet har nu offentliggjort, hvordan det ødelæggende angreb blev udført.

Artikel top billede

I november sidste år havde hackere held med at få fat på følsomme data fra password-manageren LastPass.

Nu meddeler selskabet, at hackerangrebet er mere omfattende, end hvad man først havde antaget.

De cyberkriminelle lykkedes blandt andet med at skaffe krypteringsnøgler til en række filer, der var gemt på cloud-tjenesten AWS.

Selskabet oplyser, at der kun er fire ansatte i selskabet, der har adgang til de her krypteringsnøgler.

Det viser sig nu, at sikkerhedsbruddet skete på en hjemmecomputer for en af disse ansatte, der var devops-udvikler.

LastPass blev dog opmærksomme på, at der var noget galt, de selskabet modtog notifikationer om mistænkelige logins i november.

Hackerne var i stand til at bryde ind på den ansattes computer, fordi gruppen benyttede sig af informationer, der blev stjålet fra LastPass i forbindelse med et angreb mod virksomheden tilbage i august 2022.

Med disse informationer kunne de kriminelle fjerninstallere en keylogger på devops-udviklerens computer.

"Trusselsaktøren var i stand til at stjæle medarbejderens master-password, da det blev indtastet efter, at medarbejderen var godkendt med MFA, og derved få adgang til devops-udviklerens LastPass-vault," lyder det i opdateringen fra selskabet.

I november 2022 meddelte selskabet, at hackerne ikke havde haft adgang til kundedata i forbindsel med hackerangrebet.

I december blev forklaringen så justeret, og nu lød det, at nogle kundedata var blevet kompromitteret.

Efterfølgende kom det frem i et blogindlæg, at hackerne har taget kopier af backups fra LastPass-systemer, der indeholder de “digitale bankbokse”, hvor brugerne opbevarer deres adgangskoder.

Ifølge LastPass indeholder de digitale bokse både data opbevaret i krypteret og ukrypteret form. Ifølge LastPass har oplysninger om hjemmeside-adresser været opbevaret i ukrypteret form, mens de enkelte adgangskoder har været krypteret.

Adgangen til brugernes digitale bokse kræver dog ifølge LastPass at hackerne har adgang til brugernes master-adgangskoderne, hvilket ikke er tilfældet.

Læses lige nu

    Annonceindlæg fra Kommando

    Identity: Kortere levetid på certifikater øger risikoen for nedbrud

    Digitale certifikater er fundamentet for tillid. Nu ændres vilkårene, og der stilles helt nye krav til, hvordan I arbejder med overblik og styring.

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Analytiker til Security Operationscenter i Cyberdivisionen Hvidovre

    Københavnsområdet

    Netcompany A/S

    Linux Operations Engineer

    Nordjylland

    Netcompany A/S

    Operations Engineer til drift af Infrastruktur

    Københavnsområdet

    Center For IT og Medicoteknologi

    Vicedirektør med stærk teknologi- og udviklingsprofil

    Københavnsområdet

    Navnenyt fra it-Danmark

    TDC Erhverv har pr. 1. maj 2026 ansat Peter Bjerregaard Harden som Senior Vice President (SVP), Enterprise Sales. Peter skal især beskæftige sig med at drive transformationen mod at blive en førende, kundecentreret partner inden for Cloud, Cyber og integrerede ICT-løsninger. Peter kommer fra en stilling som Country Manager hos Google Cloud Danmark. Peter er uddannet Cand. Merc (AU), HD, Organisation og Ledelse (CBS), Bestyrelsesuddannelse (CBS). Peter har tidligere beskæftiget sig med at opbygge Google Cloud i Danmark samt roller hos Microsoft, Salesforce og i management consulting. Nyt job
    Elbek & Vejrup A/S har pr. 1. august 2026 ansat Gitte Lykke Holm som Senior Payroll Consultant. Hun skal især beskæftige sig med opsætning og implementering af 365Løn til Business Central. Hun kommer fra en stilling som BC/NAV seniorkonsulent. Hun er uddannet inden for informatik og data processing. Nyt job

    Gitte Lykke Holm

    Elbek & Vejrup A/S

    Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

    Michael Nyboe Engelrud

    Rethink Cybersecurity Advisory

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S