Hakeri iedziļinājās masveida LastPass drošības pārkāpumā

The kiberdrošības pārkāpums, par kuru LastPass īpašnieks GoTo ziņoja 2022. gada novembrī turpina pasliktināties, jo tiek atklāta jauna informācija, kas liek apšaubīt uzņēmuma pārredzamību šajā nopietnajā jautājumā.

Ir pagājuši divi mēneši, kopš GoTo dalījās ar satraucošajām ziņām, ka hakeri nozaga LastPass lietotāju lietotājvārdus, paroles, e-pasta adreses, tālruņu numurus, IP adreses un pat norēķinu informāciju. In GoTo's jaunākajā emuāra atjauninājumā uzņēmums ziņoja, ka tika apdraudēti arī vairāki citi tā produkti.

Ieteiktie videoklipi

GoTo's Central, Pro, join.me, Hamachi un RemotelyAnywhere tika uzlauztas, un šifrētās datu bāzes ar kontu lietotājvārdiem tika izsālītas. un jauktajām parolēm, daudzfaktoru autentifikācijas (MFA) iestatījumiem, dažiem produkta iestatījumiem un licencēšanas informācijai piekļuva hakeri. Pat ja neizmantojat LastPass, iespējams, esat izmantojis šos pakalpojumus, tāpēc tas palielina kiberuzbrukuma skarto cilvēku skaitu.

Saistīts

  • LastPass atklāj, kā tas tika uzlauzts, un tās nav labas ziņas
  • Vai izmantojat LastPass? Jums steidzami jāmaina, saka apsardzes firma
  • Datu pārkāpuma incidentā hakeri nozaga LastPass pirmkodu

Kamēr datu bāzes tika šifrētas, tika nozagta arī šifrēšanas atslēga, tāpēc ikviens, kam ir atslēga, visu šo informāciju var izlasīt vienkārši. Tas sniedz daudz barības turpmākiem kiberdrošības uzbrukumiem, lai iegūtu turpmāku piekļuvi šo pakalpojumu lietotāju vērtīgajiem personas un finanšu datiem.

Rescue un GoToMyPC šifrētās datu bāzes netika ietekmētas, taču tika ietekmēti dažu klientu MFA iestatījumi. Vienīgā labā ziņa, ko GoTo dalījās savā jaunākajā atjauninājumā, ir atgādinājums, ka GoTo nesaglabā pilnu kredītkartes un bankas informāciju, dzimšanas datumu, mājas adresi vai sociālās apdrošināšanas numurus. Pat ja jūsu dati ir hakeru rokās, viņi nevarēs nekavējoties iztukšot jūsu bankas kontu vai izveidot lielu kredītkartes rēķinu.

Tomēr katrs neliels hakeru profilu papildinājums atvieglo piekļuvi kritiskiem datiem, lai atbloķētu svarīgākos kontus un nozagtu datus un naudu. Ja izmantojat kādu no iepriekš minētajiem GoTo produktiem un pakalpojumiem, ieteicams atvēlēt laiku, lai nomainītu paroles un ieslēdziet divu faktoru autentifikāciju, lai aizsargātu savus kontus.

Redaktoru ieteikumi

  • Iespējams, hakeri ir nozaguši cita paroļu pārvaldnieka galveno atslēgu
  • Labākie paroļu pārvaldnieki 2023. gadam
  • Hakeri tikko nozaga LastPass datus, taču jūsu paroles ir drošībā
  • Labākās LastPass alternatīvas 2021. gadam
  • LastPass samazina savu bezmaksas līmeni. Uzziniet, vai jums ir jāmaksā

Uzlabojiet savu dzīvesveiduDigitālās tendences palīdz lasītājiem sekot līdzi steidzīgajai tehnoloģiju pasaulei, izmantojot visas jaunākās ziņas, jautrus produktu apskatus, ieskatu saturošus rakstus un unikālus ieskatus.