Gebruikers Bitwarden en LastPass doelwit van phishingaanvallen

woensdag, 15 juli 2026 (14:52) - Security.NL

In dit artikel:

Gebruikers van de wachtwoordmanagers Bitwarden en LastPass zijn doelwit van gerichte phishingmails. De aanvallen spelen in op een vermeend nieuw beleid: ontvangers zouden moeten instemmen met voorwaarden om geen toegang tot hun wachtwoordmanager te verliezen. De mails lijken afkomstig van domeinen met namen als ‘lastpassnewsletter’ en ‘bitwardennewsletter’ en sturen slachtoffers door naar sites met ‘lastpasscompliance’ en ‘bitwardencompliance’. Die websites doen zich voor als een officiële DocuSign-pagina en bieden een zogenaamd document aan om te openen of te downloaden. Wat het bestand precies doet, is nog onduidelijk. LastPass waarschuwde zelf voor de campagne in een blogpost, terwijl Bitwarden-gebruikers op Reddit melden dat zij een vergelijkbare mail hebben ontvangen.

BEKIJK OOK:

Vandaag Inside: 'Influencer Samuel Onuha opgepakt in Griekenland voor naaktlopen, broer reageert met statement'