{"id":180185,"date":"2021-12-29T08:24:40","date_gmt":"2021-12-29T07:24:40","guid":{"rendered":"https:\/\/www.ifun.de\/?p=180185"},"modified":"2021-12-29T13:33:24","modified_gmt":"2021-12-29T12:33:24","slug":"lastpass-offenbar-irrtuemliche-hack-warnmeldungen-verunsichern-kunden","status":"publish","type":"post","link":"https:\/\/www.ifun.de\/lastpass-offenbar-irrtuemliche-hack-warnmeldungen-verunsichern-kunden-180185\/","title":{"rendered":"LastPass: Offenbar irrt\u00fcmliche Hack-Warnmeldungen verunsichern Kunden"},"content":{"rendered":"<p>Nutzer der Kennwortverwaltung <a href=\"https:\/\/www.lastpass.com\/de\">LastPass<\/a> wurden durch <a href=\"https:\/\/news.ycombinator.com\/item?id=29705957\">Berichte<\/a> aufgeschreckt, denen zufolge automatisierte E-Mails darauf hingewiesen haben, dass ein Anmeldeversuch von einer bislang unbekannten IP-Adresse erfolgt sei. Besonders beunruhigend war in diesem Zusammenhang die Tatsache, dass die Warnungen den Eindruck erweckten, es habe sich um einen Anmeldeversuch mit korrekten Zugangsdaten gehandelt.<\/p>\n<p><a href=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2021\/02\/lastpass-1500.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2021\/02\/lastpass-1500-500x369.jpg\" alt=\"Lastpass 1500\" width=\"500\" height=\"369\" class=\"alignnone size-medium wp-image-166362\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2021\/02\/lastpass-1500-500x369.jpg 500w, https:\/\/images.ifun.de\/wp-content\/uploads\/2021\/02\/lastpass-1500-700x516.jpg 700w, https:\/\/images.ifun.de\/wp-content\/uploads\/2021\/02\/lastpass-1500-768x566.jpg 768w, https:\/\/images.ifun.de\/wp-content\/uploads\/2021\/02\/lastpass-1500.jpg 1500w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p>Mittlerweile haben sich die Betreiber von LastPass zu den Vorf\u00e4llen ge\u00e4u\u00dfert. In einer <a href=\"https:\/\/www.theverge.com\/2021\/12\/28\/22857485\/lastpass-compromised-breach-scare\">Stellungnahme<\/a> gegen\u00fcber US-Medien hei\u00dft es, dass die per E-Mail und in den Konten von LastPass angezeigte Meldung \u201ealler Wahrscheinlichkeit nach\u201c auf einem Fehler beruhe. Man habe die Berichte untersucht und keinerlei Hinweise darauf gefunden, dass Nutzerdaten etwa mittels Malware- oder Phishing-Kampagnen in falsche H\u00e4nde gelangt seien. Zudem sei zu betonen, dass LastPass keinerlei Kenntnis oder Zugriff auf die Master-Passw\u00f6rter seiner Kunden habe &#8211; unter anderem war n\u00e4mlich auch die Vermutung ge\u00e4u\u00dfert worden, dass diese Daten durch eine L\u00fccke bei LastPass selbst an die \u00d6ffentlichkeit gelangt seien.<\/p>\n<h2>LastPass geht von Fehlalarm aus<\/h2>\n<p>Der Anbieter f\u00fchrt weiter aus, dass man mit Blick auf die Vorf\u00e4lle das integrierte Sicherheitssystem \u00fcberpr\u00fcfe und nachjustiere. So sei die Ursache f\u00fcr die an einen begrenzten Nutzerkreis geschickten Meldungen auf einen \u201eFehlalarm\u201c zur\u00fcckzuf\u00fchren. LastPass habe im Hintergrund verschiedene \u00dcberwachungsprozesse laufen, um beispielsweise Hacking-Versuche oder Anmeldungen von ungew\u00f6hnliche Orten aus zu registrieren und seine Nutzer diesbez\u00fcglich zu benachrichtigen.<\/p>\n<p>LastPass <a href=\"https:\/\/www.lastpass.com\/de\/security\/what-if-lastpass-gets-hacked\">informiert hier<\/a> ausf\u00fchrlich \u00fcber seine Sicherheitsstrategie. Nutzerkonten lassen sich \u00fcber 2-Faktor-Authentifizierung absichern und die beim Anbieter gespeicherten Daten werden bereits auf dem Endger\u00e4t der Nutzer unter Verwendung von deren Master-Passwort verschl\u00fcsselt.<\/p>\n<p>Das Unternehmen steht mit Blick auf die Sicherheit der von Nutzern beim ihm gespeicherten Daten nicht zum ersten Mal in den Schlagzeilen. <a href=\"https:\/\/www.ifun.de\/kennwort-manager-lastpass-wurde-offenbar-gehackt-78085\/\">Im Sommer 2015<\/a> wurde ein Angriff auf die Server von LastPass bekannt. Die Angreifer hatten dem Abschlussbericht zufolge dabei Zugriff auf Kundendaten wie E-Mail-Adressen oder Kennwort-Erinnerungshilfen, jedoch nicht auf die verschl\u00fcsselten Passwort-Tresore der Kunden.<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/b033abc63c094ce29705182c7265efa0\" width=\"1\" height=\"1\" no-lazy class=\"tracking\"><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.ifun.de\/lastpass-offenbar-irrtuemliche-hack-warnmeldungen-verunsichern-kunden-180185\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2021\/12\/lastpass-feature-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Lastpass Feature\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Nutzer der Kennwortverwaltung LastPass wurden durch Berichte aufgeschreckt, denen zufolge automatisierte E-Mails darauf hingewiesen haben, dass ein Anmeldeversuch von einer bislang unbekannten IP-Adresse erfolgt sei. Besonders beunruhigend war in diesem Zusammenhang die Tatsache, dass die Warnungen den Eindruck erweckten, es habe sich um einen Anmeldeversuch mit korrekten Zugangsdaten gehandelt. Mittlerweile haben sich die Betreiber von [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":180192,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1],"tags":[27,2899],"class_list":["post-180185","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-hacks","tag-lastpass"],"acf":[],"aioseo_notices":[],"featured_image":["https:\/\/images.ifun.de\/wp-content\/uploads\/2021\/12\/lastpass-feature.jpg"],"subheadline":["E-Mail-Hinweise im Umlauf"],"rest_api_enabler":{"featured_image":"https:\/\/images.ifun.de\/wp-content\/uploads\/2021\/12\/lastpass-feature.jpg","subheadline":"E-Mail-Hinweise im Umlauf"},"_links":{"self":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/180185","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/comments?post=180185"}],"version-history":[{"count":7,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/180185\/revisions"}],"predecessor-version":[{"id":180193,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/180185\/revisions\/180193"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media\/180192"}],"wp:attachment":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media?parent=180185"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/categories?post=180185"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/tags?post=180185"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}