PDA

View Full Version : Nuovo incidente su LastPass: esposti, ancora una volta, i dati personali degli utenti


Redazione di Hardware Upg
24-06-2026, 10:41
Link alla notizia: https://www.hwupgrade.it/news/web/nuovo-incidente-su-lastpass-esposti-ancora-una-volta-i-dati-personali-degli-utenti_155255.html

LastPass ha informato i propri utenti di un'ulteriore compromissione dei dati personali, questa volta avvenuta attraverso un partner esterno. I vault delle password non sarebbero stati toccati, ma il rischio di phishing è elevato

Click sul link per visualizzare la notizia.

UtenteHD
24-06-2026, 11:14
Posso capire il ragionamento che mettendo le password online si abbia acesso a più dispositivi e non si debba aggiornare ogni volta i vari archivi, ma visto i tempi che correranno con attacchi sempre più numerosi ovunque in ogni salsa con l'uso sempre più imponente delle AI (sul sito cyber dei red, l'altro giorno c'era articolo in cui spiegava che hanno beccato un agente AI infiltrato nei sistemi già da qualche giorno e stava opernado), penso che sia ora di ricordare alla Gente che in generale e se non necessario di lasciar perdere le "cose" online stare sull'offline.
In questo caso specifico usare un programma free opensource sull offline, ed ovviamente fare backup dell'archivio delle chiavi cifrate.

lollo9
24-06-2026, 11:35
Posso capire il ragionamento che mettendo le password online si abbia acesso a più dispositivi e non si debba aggiornare ogni volta i vari archivi, ma visto i tempi che correranno con attacchi sempre più numerosi ovunque in ogni salsa con l'uso sempre più imponente delle AI (sul sito cyber dei red, l'altro giorno c'era articolo in cui spiegava che hanno beccato un agente AI infiltrato nei sistemi già da qualche giorno e stava opernado), penso che sia ora di ricordare alla Gente che in generale e se non necessario di lasciar perdere le "cose" online stare sull'offline.
In questo caso specifico usare un programma free opensource sull offline, ed ovviamente fare backup dell'archivio delle chiavi cifrate.

il problema di non usare i password manager è l'alternativa. non tanto per l'utente scafato o comunque con un minimo di attenzione a queste cose, ma per tutti gli altri.
se gli levi i pwd manager riniziano coi foglietti nel portafogli, nella borsa, tutte le password su un taccuino a casa, riniziano a riusare le stesse pwd per tutto più di quanto non facciano già ecc...

e poi resta la questione dei seeds degli authenticator MFA e delle passkey. quelli sono fatti proprio per restare dematerializzati, preferibilmente con l'utente completamente all'oscuro di tutto (che per il boccalone e/o l'incauto è solo un bene)

la coperta è corta, se non si imparano le buone abitudini e si osservano con rigore non ne usciremo. alla lunga si perde fiducia nel mezzo

marcram
24-06-2026, 12:03
il problema di non usare i password manager è l'alternativa. non tanto per l'utente scafato o comunque con un minimo di attenzione a queste cose, ma per tutti gli altri.
se gli levi i pwd manager riniziano coi foglietti nel portafogli, nella borsa, tutte le password su un taccuino a casa, riniziano a riusare le stesse pwd per tutto più di quanto non facciano già ecc...
Appunto, diventano una soluzione "meglio di niente", adatta all'utente inesperto che altrimenti ne combinerebbe di peggio.
Quelli più scafati, invece, dovrebbero utilizzare altre soluzioni...