LastPass je izdao hitno upozorenje zbog fišing kampanje koja cilja korisnike popularnog menadžera lozinki. Lažni mejlovi sa adrese [email protected] izgledaju kao obaveštenja o promeni pravila privatnosti i sadrže dugme "Review & Access Terms" koje vodi na lažnu DocuSign stranicu na domenu lastpasscompliance[.]com.
Ista kampanja cilja i korisnike Bitwarden preko domena bitwardencompliance[.]com. LastPass naglašava da njihovi sistemi nisu kompromitovani. Korisnici koji su uneli podatke treba odmah da promene glavnu lozinku sa bezbednog uređaja i provere trezor za neovlašćene izmene.
