Lühidalt: Võltsitud vastavusteatiseid sisaldavad õngitsuskirjad üritavad meelitada LastPassi ja Bitwardeni kasutajaid pahatahtlikele veebilehtedele, et varastada peaparoole või levitada pahavara.
LastPass ja Bitwarden hoiatavad aktiivse õngitsuskampaania eest, mille eesmärk on varastada kasutajate peaparoole. Võltsitud e-kirjad jäljendavad ametlikke turvateatisi ja suunavad kasutajad lehtedele, kus pakutakse allalaadimiseks pahatahtlikku DocuSign-tarkvara.
Õngitsuskampaania kasutab e-posti domeene lastpassnewsletter.com ja bitwardennewsletter.com, mis registreeriti 13. juulil 2026. Kirjad jäljendavad mõlema paroolihaldusteenuse ametlikke turvateatisi ja väidavad, et kasutajad peavad kinnitama uuendatud turvapõhimõtted. Teate kohaselt kaotab kasutaja kinnitamata jätmise korral juurdepääsu oma paroolihoidlale.
Saajad, kes klõpsavad e-kirjades olevatel linkidel, suunatakse domeenidele lastpasscompliance.com ja bitwardencompliance.com. Need lehed matkivad USA allkirjastamisteenuse DocuSign kasutajaliidest. Kasutajatel palutakse alla laadida väidetav DocuSigni tarkvara. Microsoft Defender for Office 365 ja Cloudflare on pakutava faili juba pahatahtlikuks liigitanud. Kahjuliku funktsiooni täpne olemus ei ole veel lõplikult teada.
LastPass teatas, et tuvastatud domeenid võetakse võrgust maha, samal ajal kui allalaaditava sisu analüüs käib. Ettevõte teeb partneritega koostööd, et takistada pahavara levikut.
CISO-de ja turbejuhtide jaoks on esmatähtis hoiatada kasutajaid e-kirjades olevatele linkidele klõpsamise eest. Kui keegi on juba sisestanud oma andmed õngitsuslehtedele, peab ta viivitamatult vahetama peaparooli ja kontrollima paroolihoidlat volitamata juurdepääsu suhtes. Tungivalt soovitatakse kontrollida e-posti lüüse vastavate õngitsuskirjade suhtes ning korraldada sihipärane kasutajate teadlikkuse tõstmine.