Хакеры глубоко закопались в масштабном взломе системы безопасности LastPass

нарушение кибербезопасности, о котором владелец LastPass GoTo сообщил в ноябре 2022 года. ситуация продолжает ухудшаться по мере раскрытия новых подробностей, ставящих под сомнение прозрачность компании в этом серьезном вопросе.

Прошло два месяца с тех пор, как GoTo поделилась тревожной новостью о том, что хакеры украли имена пользователей, пароли, адреса электронной почты, номера телефонов, IP-адреса и даже платежную информацию пользователей LastPass. В Перейти к S В последнем обновлении блога компания сообщила, что некоторые другие ее продукты также были скомпрометированы.

Рекомендуемые видео

GoTo's Central, Pro, join.me, Hamachi и RemotelyAnywhere были взломаны, а зашифрованные базы данных с именами пользователей учетных записей были засолены. и хешированные пароли, настройки многофакторной аутентификации (MFA), некоторые настройки продукта и информация о лицензировании были доступны хакеры. Даже если вы не используете LastPass, вы могли воспользоваться этими услугами, что увеличивает число людей, пострадавших от кибератаки.

Связанный

  • LastPass рассказывает, как его взломали — и это не очень хорошие новости
  • Используете ЛастПасс? Вам нужно срочно переключиться, говорит охранная фирма
  • Хакеры украли исходный код LastPass в результате утечки данных

Хотя базы данных были зашифрованы, ключ шифрования также был украден, поэтому любому, у кого есть ключ, было легко прочитать всю эту информацию. Это дает много возможностей для будущих атак на кибербезопасность с целью получения дальнейшего доступа к ценным личным и финансовым данным пользователей этих сервисов.

Зашифрованные базы данных Rescue и GoToMyPC не были затронуты., но это повлияло на настройки MFA некоторых клиентов. Единственная хорошая новость, которой GoTo поделилась в своем последнем обновлении, — это напоминание о том, что GoTo не хранит полные данные кредитной карты и банковские данные, дату рождения, домашний адрес или номера социального страхования. Даже если ваши данные находятся в руках хакеров, они не смогут немедленно опустошить ваш банковский счет или выставить большой счет по кредитной карте.

Тем не менее, каждое небольшое дополнение к профилям хакеров облегчает получение доступа к критически важным данным, чтобы разблокировать ваши самые важные учетные записи и украсть ваши данные и деньги. Если вы используете какие-либо продукты и услуги GoTo, упомянутые выше, рекомендуется потратить время на смену паролей и включите двухфакторную аутентификацию, чтобы защитить свои учетные записи.

Рекомендации редакции

  • Хакеры могли украсть главный ключ другого менеджера паролей
  • Лучшие менеджеры паролей на 2023 год
  • Хакеры только что украли данные LastPass, но ваши пароли в безопасности
  • Лучшие альтернативы LastPass на 2021 год
  • LastPass сокращает уровень бесплатного пользования. Узнайте, нужно ли вам платить

Обновите свой образ жизниDigital Trends помогает читателям быть в курсе быстро меняющегося мира технологий благодаря всем последним новостям, забавным обзорам продуктов, содержательным редакционным статьям и уникальным кратким обзорам.