Das Passwortverwaltungsunternehmen LastPass wurde ca. Mitte August 2022 gehackt. Dabei wurde Quellcode gestohlen. Nach Angaben von LastPass in Pressemeldungen vom 26. August 2022 besteht derzeit kein Handlungsbedarf für die Nutzer der Plattform.
Update vom 15. September 2022:
Untersuchungen des Vorfalls ergaben, dass die Angreifer über einen Zeitraum von vier Tagen Zugang zu den Systemen des Unternehmens hatten. LastPass gab an, dass anfängliche Sorgen über eine Komprimittierung von Kundendaten sich nicht verdichten konnten: Es bestünden keine Hinweise darauf, dass die Hacker auf Kundendaten oder auf passwortgeschützte Vaults zugegriffen hatten.
Nachtrag vom 15.12.2025:
Im November 2025 belegte das britische Information Commissioner's Office das Unternehmen mit einem Bußgeld von 1,2 Mio. GBP.