Häkkerid kaevasid sügavale LastPassi tohutusse turvarikkumisse

The küberturvalisuse rikkumine, millest LastPassi omanik GoTo teatas 2022. aasta novembris muutub aina hullemaks, kui ilmnevad uued üksikasjad, mis seab kahtluse alla ettevõtte läbipaistvuse selles tõsises küsimuses.

Kaks kuud on möödunud sellest, kui GoTo jagas murettekitavat uudist, et häkkerid varastasid LastPassi kasutajate kasutajanimed, paroolid, e-posti aadressid, telefoninumbrid, IP-aadressid ja isegi arveldusinfo. sisse GoTo's viimane ajaveebi värskendus, teatas ettevõte, et ka mitmed teised tooted olid ohus.

Soovitatavad videod

GoTo Central, Pro, join.me, Hamachi ja RemotelyAnywhere häkiti sisse ning konto kasutajanimedega krüptitud andmebaasid soolati ja räsiparoolidele, mitmefaktorilise autentimise (MFA) sätetele, mõnele tooteseadele ja litsentsiteabele pääses juurde häkkerid. Isegi kui te LastPassi ei kasuta, võisite neid teenuseid kasutada, nii et see suurendab küberrünnakust mõjutatud inimeste arvu.

Seotud

  • LastPass paljastab, kuidas see sisse häkkiti – ja see pole hea uudis
  • Kas kasutate LastPassi? Peate kiiresti vahetama, ütleb turvafirma
  • Häkkerid varastasid andmerikkumise juhtumis LastPassi lähtekoodi

Samal ajal kui andmebaase krüpteeriti, varastati ka krüpteerimisvõti, mistõttu on kõigil, kellel on võti, lihtne kogu see teave lugeda. See annab rohkelt sööta tulevasteks küberjulgeolekurünnakuteks, et pääseda juurde nende teenuste kasutajate väärtuslikele isiku- ja finantsandmetele.

Rescue ja GoToMyPC krüptitud andmebaasid see ei mõjutanud, kuid see mõjutas mõne kliendi MFA seadeid. Ainus hea uudis, mida GoTo oma viimases värskenduses jagas, on meeldetuletus, et GoTo ei salvesta kõiki krediitkaardi- ja pangaandmeid, sünnikuupäeva, koduaadressi ega sotsiaalkindlustuse numbreid. Isegi kui teie andmed on häkkerite käes, ei saa nad kohe teie pangakontot tühjendada ega teha suurt krediitkaardiarvet.

Sellegipoolest muudab iga väike häkkeriprofiilide lisamine lihtsamaks juurdepääsu kriitilistele andmetele, et avada oma kõige olulisemad kontod ning varastada andmeid ja raha. Kui kasutate mõnda ülalmainitud GoTo toodet ja teenust, on hea mõte varuda aega paroolide ja kontode kaitsmiseks lülitage sisse kahefaktoriline autentimine.

Toimetajate soovitused

  • Häkkerid võisid varastada teise paroolihalduri peavõtme
  • Parimad paroolihaldurid 2023. aastal
  • Häkkerid varastasid just LastPassi andmed, kuid teie paroolid on turvalised
  • Parimad LastPassi alternatiivid 2021. aastaks
  • LastPass vähendab oma tasuta taset. Uurige, kas peate maksma

Uuendage oma elustiiliDigitaalsed suundumused aitavad lugejatel hoida silma peal kiirel tehnikamaailmal kõigi viimaste uudiste, lõbusate tooteülevaadete, sisukate juhtkirjade ja ainulaadsete lühiülevaadetega.