Компанія Dashlane, яка розробляє один із найпопулярніших менеджерів паролів, офіційно повідомила про цілеспрямовану кібератаку на свої системи. Згідно з оприлюдненими даними, невідомі зловмисники застосували метод грубої сили (брутфорс) для обходу систем захисту. У результаті інциденту кіберзлочинцям вдалося завантажити зашифровані сховища даних невеликої кількості клієнтів.

За офіційною заявою розробників, атака розпочалася наприкінці травня 2026 року. Головною метою хакерів було подолання двофакторної автентифікації на індивідуальних облікових записах користувачів. Представники компанії запевнили, що інцидент торкнувся менш ніж 20 користувачів, які використовують персональні тарифні плани. Корпоративні клієнти та інші категорії користувачів не постраждали.

Хоча зловмисники й отримали зашифровані файли сейфів, отримати доступ до самих паролів без знання майстер-пароля практично неможливо. Dashlane використовує надійне шифрування за стандартом AES-256, що захищає дані від швидкого дешифрування. Проте у випадку, якщо користувачі з постраждалої групи мали слабкі головні паролі, існує реальний ризик їхнього успішного підбору на потужностях атакуючих.

Увага

Усім користувачам менеджерів паролів наполегливо рекомендується встановлювати виключно складні, унікальні майстер-паролі, які не повторюються на інших ресурсах, та обов'язково активувати надійні методи багатофакторної автентифікації, наприклад через апаратні ключі або спеціальні додатки.

Компанія вже зв'язалася з постраждалими клієнтами та надала їм інструкції щодо додаткового захисту своїх облікових записів. Фахівці з кібербезпеки продовжують розслідування інциденту, щоб виявити точні джерела атаки та посилити механізми захисту від брутфорсу на рівні інфраструктури сервісу.