Hakeri su se duboko ukopali u golemu provalu LastPass sigurnosti

The kršenje kibernetičke sigurnosti koje je vlasnik LastPassa GoTo prijavio u studenom 2022 postaje sve gore kako se otkrivaju novi detalji, dovodeći u pitanje transparentnost tvrtke u ovom ozbiljnom problemu.

Prošla su dva mjeseca otkako je GoTo podijelio alarmantnu vijest da su hakeri ukrali korisnička imena, lozinke, e-mail adrese, telefonske brojeve, IP adrese, pa čak i podatke o naplati korisnika LastPass-a. U GoTo najnovije ažuriranje bloga, tvrtka je izvijestila da je nekoliko drugih proizvoda također bilo ugroženo.

Preporučeni videozapisi

GoTo's Central, Pro, join.me, Hamachi i RemotelyAnywhere svi su bili hakirani, a šifrirane baze podataka s korisničkim imenima računa pokvarene i raspršene lozinke, postavke Multi-Factor Authentication (MFA), neke postavke proizvoda i informacije o licenciranju pristupili su hakeri. Čak i ako ne koristite LastPass, možda ste koristili ove usluge pa se time povećava broj ljudi pogođenih kibernetičkim napadom.

Povezano

  • LastPass otkriva kako je hakiran - i to nisu dobre vijesti
  • Koristite li LastPass? Morate hitno promijeniti, kaže zaštitarska tvrtka
  • Hakeri su ukrali izvorni kod LastPassa u incidentu s povredom podataka

Dok su baze podataka bile šifrirane, ključ za šifriranje je također ukraden, što je svakome s ključem olakšalo čitanje svih ovih informacija. To pruža obilje hrane za buduće kibersigurnosne napade kako bi se dobio daljnji pristup vrijednim osobnim i financijskim podacima korisnika ovih usluga.

Rescue i GoToMyPC šifrirane baze podataka nisu zahvaćene, ali su bile pogođene MFA postavke nekih korisnika. Jedina dobra vijest koju je GoTo podijelio u svom posljednjem ažuriranju je podsjetnik da GoTo ne pohranjuje pune podatke o kreditnoj kartici i bankovnim podacima, datum rođenja, kućnu adresu ili brojeve socijalnog osiguranja. Čak i ako su vaši podaci u rukama hakera, oni neće moći odmah isprazniti vaš bankovni račun ili napraviti veliki račun na kreditnoj kartici.

Ipak, svaki mali dodatak hakerskim profilima olakšava pristup kritičnim podacima za otključavanje vaših najvažnijih računa i krađu vaših podataka i novca. Ako koristite bilo koji od gore navedenih GoTo proizvoda i usluga, bilo bi dobro odvojiti vrijeme za promjenu lozinki i uključite autentifikaciju u dva faktora kako biste zaštitili svoje račune.

Preporuke urednika

  • Hakeri su možda ukrali glavni ključ drugog upravitelja lozinki
  • Najbolji upravitelji lozinkama za 2023
  • Hakeri su upravo ukrali LastPass podatke, ali vaše su lozinke sigurne
  • Najbolje LastPass alternative za 2021
  • LastPass smanjuje svoju besplatnu razinu. Saznajte trebate li platiti

Nadogradite svoj životni stilDigitalni trendovi pomažu čitateljima da prate brzi svijet tehnologije sa svim najnovijim vijestima, zabavnim recenzijama proizvoda, pronicljivim uvodnicima i jedinstvenim brzim pregledima.