Os hackers se aprofundaram na enorme violação de segurança do LastPass

click fraud protection

O violação de segurança cibernética relatada pelo proprietário do LastPass, GoTo, em novembro de 2022 A situação continua a piorar à medida que novos detalhes são revelados, colocando em causa a transparência da empresa nesta grave questão.

Já se passaram dois meses desde que GoTo compartilhou a notícia alarmante de que hackers roubaram nomes de usuário, senhas, endereços de e-mail, números de telefone, endereços IP e até mesmo informações de cobrança de usuários do LastPass. Em Vá para s última atualização do blog, a empresa relatou que vários de seus outros produtos também foram comprometidos.

Vídeos recomendados

Central, Pro, join.me, Hamachi e RemotelyAnywhere do GoTo foram todos hackeados e os bancos de dados criptografados com nomes de usuários de contas, salgados e senhas com hash, configurações de autenticação multifator (MFA), algumas configurações de produtos e informações de licenciamento foram acessadas por hackers. Mesmo que você não use o LastPass, você pode ter utilizado esses serviços, o que amplia o número de pessoas afetadas pelo ataque cibernético.

Relacionado

  • LastPass revela como foi hackeado – e não é uma boa notícia
  • Usando LastPass? Você precisa mudar urgentemente, diz empresa de segurança
  • Hackers roubaram código-fonte do LastPass em incidente de violação de dados

Embora os bancos de dados tenham sido criptografados, a chave de criptografia também foi roubada, tornando simples para qualquer pessoa com a chave ler todas essas informações. Isso fornece bastante material para futuros ataques à segurança cibernética, a fim de obter maior acesso aos valiosos dados pessoais e financeiros dos utilizadores destes serviços.

Os bancos de dados criptografados do Rescue e GoToMyPC não foram afetados, mas as configurações de MFA de alguns clientes foram afetadas. A única boa notícia que GoTo compartilhou em sua atualização mais recente é um lembrete de que GoTo não armazena dados completos de cartão de crédito e bancários, data de nascimento, endereço residencial ou números de Seguro Social. Mesmo que seus dados estejam nas mãos de hackers, eles não conseguirão drenar imediatamente sua conta bancária ou gerar uma grande fatura de cartão de crédito.

Dito isso, cada pequena adição aos perfis de hackers facilita o acesso a dados críticos para desbloquear suas contas mais importantes e roubar seus dados e dinheiro. Se você usa algum dos produtos e serviços GoTo mencionados acima, é uma boa ideia reservar um tempo para alterar senhas e ative a autenticação de dois fatores para proteger suas contas.

Recomendações dos Editores

  • Hackers podem ter roubado a chave mestra de outro gerenciador de senhas
  • Os melhores gerenciadores de senhas para 2023
  • Os hackers roubaram dados do LastPass, mas suas senhas estão seguras
  • Melhores alternativas LastPass para 2021
  • LastPass está reduzindo seu nível gratuito. Descubra se você precisa pagar

Atualize seu estilo de vidaDigital Trends ajuda os leitores a manter o controle sobre o mundo acelerado da tecnologia com as últimas notícias, análises divertidas de produtos, editoriais criteriosos e prévias únicas.