대규모 LastPass 보안 침해 사건을 심층 분석한 해커들

그만큼 LastPass 소유자인 GoTo가 2022년 11월에 보고한 사이버 보안 위반 새로운 세부 사항이 공개됨에 따라 상황은 더욱 악화되어 이 심각한 문제에 대한 회사의 투명성에 의문이 제기됩니다.

GoTo가 해커들이 LastPass 사용자의 사용자 이름, 비밀번호, 이메일 주소, 전화번호, IP 주소, 심지어 청구 정보까지 훔쳤다는 놀라운 소식을 공유한 지 두 달이 지났습니다. ~ 안에 고투 최신 블로그 업데이트를 통해 회사는 다른 여러 제품도 손상되었다고 보고했습니다.

추천 동영상

GoTo의 Central, Pro, Join.me, Hamachi 및 RemotelyAnywhere가 모두 해킹되었으며 계정 사용자 이름이 포함된 암호화된 데이터베이스가 솔팅되었습니다. 해시된 비밀번호, Multi-Factor Authentication(MFA) 설정, 일부 제품 설정 및 라이선스 정보는 다음을 통해 액세스되었습니다. 해커. LastPass를 사용하지 않더라도 이러한 서비스를 사용했을 수 있으므로 사이버 공격의 영향을 받는 사람들의 수가 늘어납니다.

관련된

  • LastPass가 어떻게 해킹되었는지 공개합니다. 좋은 소식은 아닙니다.
  • LastPass를 사용하시나요? 보안 회사는 긴급하게 전환해야 한다고 말합니다.
  • 해커들은 데이터 침해 사고로 LastPass 소스 코드를 훔쳤습니다.

데이터베이스가 암호화되는 동안 암호화 키도 도난당했기 때문에 키를 가진 사람이라면 누구나 이 모든 정보를 쉽게 읽을 수 있습니다. 이는 이러한 서비스 사용자의 귀중한 개인 및 금융 데이터에 대한 추가 액세스를 얻기 위해 향후 사이버 보안 공격에 대한 많은 자료를 제공합니다.

Rescue 및 GoToMyPC 암호화 데이터베이스는 영향을 받지 않았습니다., 그러나 일부 고객의 MFA 설정이 영향을 받았습니다. GoTo가 최신 업데이트에서 공유한 유일한 좋은 소식은 GoTo가 전체 신용 카드 및 은행 정보, 생년월일, 집 주소 또는 사회 보장 번호를 저장하지 않는다는 점을 상기시켜 주는 것입니다. 귀하의 데이터가 해커의 손에 들어가더라도 그들은 귀하의 은행 계좌를 즉시 유출하거나 큰 신용 카드 청구서를 발행할 수 없습니다.

즉, 해커 프로필에 약간의 추가가 있을 때마다 중요한 데이터에 더 쉽게 접근하여 가장 중요한 계정을 잠금 해제하고 데이터와 돈을 훔칠 수 있습니다. 위에 언급된 GoTo 제품 및 서비스를 사용하신다면 시간을 내어 비밀번호를 변경하시고, 계정을 보호하려면 이중 인증을 켜세요.

편집자의 추천

  • 해커가 다른 비밀번호 관리자의 마스터 키를 훔쳤을 수 있습니다.
  • 2023년 최고의 비밀번호 관리자
  • 해커가 LastPass 데이터를 훔쳤지만 귀하의 비밀번호는 안전합니다
  • 2021년 최고의 LastPass 대안
  • LastPass는 무료 등급을 축소하고 있습니다. 지불해야 하는지 알아보세요.

당신의 라이프스타일을 업그레이드하세요Digital Trends는 독자들이 모든 최신 뉴스, 재미있는 제품 리뷰, 통찰력 있는 사설 및 독특한 미리보기를 통해 빠르게 변화하는 기술 세계를 계속해서 살펴볼 수 있도록 도와줍니다.