Tháng trước, LastPass thừa nhận rằng hacker đã tấn công vào hệ thống và có quyền truy cập vào thông tin nhạy cảm trong khoảng bốn ngày. Giám đốc điều hành của LastPass nói rằng công ty đã làm việc chặt chẽ với các chuyên gia bảo mật từ Mandiant và cuộc điều tra cho thấy không có dữ liệu người dùng nào bị xâm phạm.
Tuy nhiên, kẻ tấn công đã có thể truy cập mã nguồn trình quản lý mật khẩu của LastPass cũng như thông tin kỹ thuật. Quyền truy cập bị giới hạn trong môi trường phát triển của dịch vụ không liên quan gì đến dữ liệu người dùng.
Chưa kể bản thân LastPass không có quyền truy cập vào mật khẩu chính của người dùng, do đó dữ liệu cá nhân của người dùng vẫn an toàn.
Cuộc điều tra cho thấy kẻ tấn công đã sử dụng “endpoint” của nhà phát triển và mạo danh họ sau khi đăng nhập thành công bằng xác thực đa yếu tố.