Hackeři se ponořili hluboko do masivního narušení bezpečnosti LastPass

The porušení kybernetické bezpečnosti, které vlastník LastPass GoTo nahlásil v listopadu 2022 se stále zhoršuje, jak jsou odhaleny nové podrobnosti, což zpochybňuje transparentnost společnosti v tomto závažném problému.

Jsou to dva měsíce, co GoTo sdílelo poplašnou zprávu, že hackeři ukradli uživatelská jména, hesla, e-mailové adresy, telefonní čísla, IP adresy a dokonce i fakturační údaje uživatelů LastPass. v Přejít na poslední aktualizace blogu společnost oznámila, že bylo ohroženo i několik jejích dalších produktů.

Doporučená videa

GoTo’s Central, Pro, join.me, Hamachi a RemotelyAnywhere byly všechny hacknuty a šifrované databáze s uživatelskými jmény účtů byly osoleny a hashovaná hesla, nastavení Multi-Factor Authentication (MFA), některá nastavení produktu a licenční informace byly přístupné hackeři. I když LastPass nepoužíváte, možná jste tyto služby využili, takže to rozšiřuje počet lidí zasažených kybernetickým útokem.

Příbuzný

  • LastPass odhaluje, jak byl hacknut – a není to dobrá zpráva
  • Používáte LastPass? Musíte urychleně přejít, říká bezpečnostní firma
  • Hackeři ukradli zdrojový kód LastPass při incidentu narušení dat

Zatímco databáze byly šifrovány, šifrovací klíč byl také ukraden, takže pro každého, kdo má klíč, bylo snadné přečíst všechny tyto informace. To poskytuje spoustu krmiva pro budoucí útoky na kybernetickou bezpečnost, aby bylo možné získat další přístup k cenným osobním a finančním údajům uživatelů těchto služeb.

Záchrana a šifrované databáze GoToMyPC nebyly ovlivněny, ale bylo ovlivněno nastavení MFA některých zákazníků. Jedinou dobrou zprávou, kterou GoTo sdílel ve své nejnovější aktualizaci, je připomenutí, že GoTo neukládá úplné údaje o kreditní kartě a bankovním spojení, datum narození, adresu bydliště ani čísla sociálního pojištění. I když jsou vaše data v rukou hackerů, nebudou schopni okamžitě vyčerpat váš bankovní účet nebo naúčtovat velký účet za kreditní kartu.

To znamená, že každý malý přírůstek do profilů hackerů usnadňuje získání přístupu k důležitým datům, abyste odemkli své nejdůležitější účty a ukradli vaše data a peníze. Pokud používáte některý z výše uvedených produktů a služeb GoTo, je dobré věnovat čas změně hesel a zapněte dvoufaktorové ověřování pro zabezpečení svých účtů.

Doporučení redakce

  • Hackeři možná ukradli hlavní klíč jinému správci hesel
  • Nejlepší správci hesel pro rok 2023
  • Hackeři právě ukradli data LastPass, ale vaše hesla jsou v bezpečí
  • Nejlepší alternativy LastPass pro rok 2021
  • LastPass zmenšuje svou bezplatnou úroveň. Zjistěte, zda potřebujete zaplatit

Upgradujte svůj životní stylDigitální trendy pomáhají čtenářům mít přehled o rychle se měnícím světě technologií se všemi nejnovějšími zprávami, zábavnými recenzemi produktů, zasvěcenými úvodníky a jedinečnými náhledy.