Dashlane: утечка хранилищ паролей и молчание компании
Менеджер паролей Dashlane подтвердил компрометацию зашифрованных хранилищ минимум 20 пользователей. При этом компания до сих пор не раскрывает механику атаки — как именно злоумышленники обошли защиту аккаунтов. Ситуация тревожная по двум причинам. Первая — техническая: если атакующие получили доступ к зашифрованным хранилищам, значит была скомпрометирована либо серверная инфраструктура, либо механизм аутентификации. Вторая — репутационная: отсутствие внятного объяснения от вендора подрывает доверие к продукту, который по определению должен быть максимально прозрачным в вопросах безопасности. Хранилища зашифрованы, и без мастер-пароля их вскрытие теоретически крайне затратно по времени. Но если у пользователей были слабые мастер-пароли или отсутствовала двухфакторная аутентификация — риск реального взлома резко возрастает. Проблема в том, что Dashlane не уточняет, какие именно меры защиты были у скомпрометированных аккаунтов. Для технических директоров и руководителей команд это напоминание: корпоративные менеджеры паролей требуют строгих политик. Обязательная двухфакторная аутентификация, минимальная длина и сложность мастер-пароля, регулярный аудит доступов. И главное — прозрачность вендора при инцидентах. Если поставщик не может объяснить, что произошло, — это сигнал пересмотреть выбор решения. Сейчас Dashlane рекомендует пользователям сменить мастер-пароли. Но без понимания вектора атаки сложно оценить масштаб последствий и достаточность этой меры. 🔐 Какие менеджеры паролей используете в своих командах? Насколько жёсткие политики безопасности внедрены?