Hackerii au săpat adânc în breșa masivă de securitate LastPass

The încălcarea securității cibernetice pe care proprietarul LastPass, GoTo, a raportat-o ​​în noiembrie 2022 continuă să se înrăutățească pe măsură ce sunt dezvăluite noi detalii, punând sub semnul întrebării transparența companiei în această problemă gravă.

Au trecut două luni de când GoTo a împărtășit vestea alarmantă că hackerii au furat numele de utilizator, parolele, adresele de e-mail, numerele de telefon, adresele IP și chiar informațiile de facturare ale utilizatorilor LastPass. În Mergi la S cea mai recentă actualizare a blogului, compania a raportat că multe dintre celelalte produse ale sale au fost, de asemenea, compromise.

Videoclipuri recomandate

GoTo’s Central, Pro, join.me, Hamachi și RemotelyAnywhere au fost toate piratate, iar bazele de date criptate cu nume de utilizator au fost sărate. și parolele hashing, setările Multi-Factor Authentication (MFA), unele setări ale produsului și informațiile de licențiere au fost accesate de către hackeri. Chiar dacă nu utilizați LastPass, este posibil să fi folosit aceste servicii, astfel încât acest lucru crește numărul de persoane afectate de atacul cibernetic.

Legate de

  • LastPass dezvăluie cum a fost piratat - și nu este o veste bună
  • Folosești LastPass? Trebuie să schimbați urgent, spune firma de securitate
  • Hackerii au furat codul sursă LastPass într-un incident de încălcare a datelor

În timp ce bazele de date au fost criptate, cheia de criptare a fost, de asemenea, furată, ceea ce face ca oricine deține cheia să citească toate aceste informații o chestiune simplă. Acest lucru oferă o mulțime de alimente pentru viitoarele atacuri de securitate cibernetică pentru a obține acces suplimentar la datele personale și financiare valoroase ale utilizatorilor acestor servicii.

Bazele de date criptate Rescue și GoToMyPC nu au fost afectate, dar setările MFA ale unor clienți au fost afectate. Singura veste bună pe care GoTo a împărtășit-o în cea mai recentă actualizare este o memento că GoTo nu stochează cardul de credit complet și detaliile bancare, data nașterii, adresa de domiciliu sau numerele de securitate socială. Chiar dacă datele dvs. sunt în mâinile hackerilor, aceștia nu vor putea să vă epuizeze imediat contul bancar sau să ridice o factură mare de card de credit.

Acestea fiind spuse, fiecare mică adăugare la profilurile hackerilor facilitează accesul la date critice pentru a vă debloca cele mai importante conturi și pentru a vă fura datele și banii. Dacă utilizați oricare dintre produsele și serviciile GoTo menționate mai sus, este o idee bună să vă faceți timp pentru a schimba parolele și activați autentificarea cu doi factori pentru a vă securiza conturile.

Recomandările editorilor

  • Este posibil ca hackerii să fi furat cheia principală unui alt manager de parole
  • Cei mai buni manageri de parole pentru 2023
  • Hackerii tocmai au furat datele LastPass, dar parolele tale sunt în siguranță
  • Cele mai bune alternative LastPass pentru 2021
  • LastPass își reduce nivelul gratuit. Aflați dacă trebuie să plătiți

Îmbunătățește-ți stilul de viațăDigital Trends îi ajută pe cititori să țină cont de lumea rapidă a tehnologiei cu toate cele mai recente știri, recenzii distractive despre produse, editoriale perspicace și anticipări unice.