Şifre yöneticisi Dashlane, 20 kullanıcısına ait şifreli kasaların dışarıdan bir saldırgan tarafından ele geçirildiğini duyurdu. Şirketin açıklamasına göre, 31 Mayıs 2026 tarihinde başlayan saldırıda, bazı kullanıcı hesaplarına yönelik kaba kuvvet yöntemiyle iki faktörlü kimlik doğrulama (2FA) korumasının aşılması hedeflendi.
Dashlane, saldırganın amaçlarından birinin mevcut kullanıcı hesaplarına yeni cihazlar ekleyebilmek için 2FA korumasını kırmak olduğunu belirtti. Ancak şirketin yayımladığı güvenlik bildirisinde bazı noktalar net değil ve kullanıcılar tarafından eleştirildi. Örneğin, saldırının kapsamı ve etkilenen hesapların tam sayısı hakkında detaylı bilgi verilmedi.
Bir Dashlane kullanıcısı, saldırı sırasında kendisine gelen 2FA doğrulama isteğinin ekran görüntüsünü paylaşarak bu uyarının gerçek olduğunu gösterdi. Bu durum, saldırganların 2FA mekanizmasını hedef aldığını ve kullanıcıların hesap güvenliğinin tehlikeye girdiğini ortaya koyuyor.
Şifre yöneticilerinin temel görevi olan kullanıcı verilerinin güvenliğini sağlama konusunda yaşanan bu zafiyet, sektördeki diğer hizmet sağlayıcıların da güvenlik önlemlerini gözden geçirmesi gerektiğini gösteriyor. Kullanıcıların ise hesaplarında olağandışı hareketlere karşı dikkatli olması ve mümkünse ek güvenlik önlemleri alması öneriliyor.
Dashlane tarafından yapılan açıklamanın ardından şirketin saldırı sonrası önlemleri ve kullanıcılarına yönelik destek çalışmaları yakından takip ediliyor.