LastPass предупреждава за нова фишинг кампания

Нападателите използват имейли, имитиращи LastPass и DocuSign, за да подведат потребителите да изтеглят зловредни файлове

LastPass предупреди своите потребители за активна фишинг кампания, при която киберпрестъпници разпространяват фалшиви уведомления за промени в политиките за сигурност, представяйки се за компанията. Целта на атаката е потребителите да бъдат насочени към измамни уебсайтове, които имитират както LastPass, така и платформата DocuSign.

Компанията подчертава, че нейната инфраструктура не е била компрометирана, а имейлите не са изпратени от официалните ѝ системи. Нападателите обаче използват домейни, създадени така, че да изглеждат като легитимни корпоративни услуги.

Фалшивите съобщения се изпращат от адрес „hello@lastpassnewsletter.com и уведомяват получателите за предполагаеми промени в услугата. Сред тях се споменават нови политики за наблюдение на SaaS приложения, възможности за нулиране на Master Password от администратори и подобрения в административната конзола.

Основната цел е потребителят да натисне бутона „Review & Access Terms“, който вместо към официален сайт го пренасочва към страница, визуално наподобяваща DocuSign. Използваният домейн lastpasscompliance[.]com вече е маркиран като злонамерен от Microsoft Defender for Office 365 и Cloudflare.

Фалшивият сайт приканва посетителите да изтеглят файл, представен като документ за Windows и macOS. В страницата е включен и чат за „поддръжка на живо“, който допълнително цели да създаде усещане за легитимност, въпреки че не е ясно дали реално функционира. Към момента на публикуване на предупреждението сайтът вече е бил свален.

Изследователите са установили, че подобна кампания е насочена и срещу потребители на Bitwarden. Там се използва адрес hello@bitwardennewsletter.com, а жертвите се пренасочват към домейн с почти идентично име, създаден със същата измамна цел.

Това не е първата подобна атака срещу потребители на LastPass. През последните месеци компанията предупреди за няколко кампании, използващи фалшиви сигнали за неоторизиран достъп до акаунти или спешни известия за архивиране на криптираните хранилища с пароли.

LastPass напомня, че никога не изисква потребителите да предоставят своя Master Password чрез имейл или външен сайт. Всеки подозрителен имейл трябва да бъде докладван, а ако потребител вече е въвел своите идентификационни данни във фишинг страница, трябва незабавно да смени своята Master Password от доверено устройство и да провери хранилището си за подозрителна активност.

Инцидентът показва, че фишинг атаките все по-често комбинират няколко добре познати марки, за да изглеждат максимално достоверни и да увеличат вероятността потребителите да се подведат.

e-security.bg

Подобни

ИИ превръща умните домове в интелигентни екосистеми, но създава нови рискове
8.08.2026
smart-home-2769210_640
Шега за 200 долара се превърна в милионен „успех“ - но само за кратко
7.08.2026
Steam
ЕС ускорява изграждането на центрове за данни, но среща нарастваща съпротива
5.08.2026
europe-2069532_640
И ФБР предупреждава за атаки срещу PLC във водоснабдителния сектор
4.08.2026
FBI
LinkedIn обяви война на „ИИ спама“
3.08.2026
linkedin2
Anthropic разкри тревожен инцидент
1.08.2026
Ai4DiAVrpDttefnJnUpnvh-970-80.jpg

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640