Admin
Администратор
Dashlane столкнулся с масштабной атакой, направленной на подбор одноразовых кодов подтверждения для доступа к зашифрованным хранилищам паролей.
Злоумышленникам удалось получить доступ к данным менее чем для 20 пользователей, но компания уверяет, что содержимое хранилищ остаётся защищённым.
Атака на Dashlane началась 31 мая 2026 года и была направлена на механизм добавления новых устройств к учётным записям. Хакеры пытались подобрать одноразовые коды подтверждения, чтобы зарегистрировать свои устройства и получить копии зашифрованных хранилищ паролей. Защитные системы компании сработали автоматически, временно заблокировав учётные записи с большим количеством попыток входа. Несмотря на это, злоумышленникам удалось получить доступ к данным менее чем для 20 пользователей. Dashlane подчеркивает, что содержимое хранилищ невозможно расшифровать без мастер-пароля, который не хранится на серверах компании. После инцидента компания усилила защиту и рекомендует пользователям проверить список подключённых устройств и включить двухфакторную аутентификацию.