На сегодняшний день мы определили, что после получения ключа доступа к облачному хранилищу и ключей расшифровки двойного хранилища злоумышленник скопировал информацию из резервной копии, которая содержала базовую информацию об учетной записи клиентов и связанные метаданные, включая названия компаний, имена конечных пользователей, платежные адреса, адреса электронной почты, номера телефонов и IP-адреса, с которых клиенты получали доступ к службе LastPass.
blog.lastpass.com/2022/12…incident
Совет простой: ЛастПасс лучше не пользоваться и переехать на более другой менеджер паролей.