Hekerji so se poglobili v ogromno kršitev varnosti LastPass

The kršitev kibernetske varnosti, o kateri je lastnik LastPass GoTo poročal novembra 2022 se poslabša, ko se razkrijejo nove podrobnosti, ki postavljajo pod vprašaj preglednost podjetja glede tega resnega vprašanja.

Minila sta dva meseca, odkar je GoTo objavil zaskrbljujočo novico, da so hekerji ukradli uporabniška imena, gesla, e-poštne naslove, telefonske številke, naslove IP in celo podatke za zaračunavanje uporabnikov LastPass. notri GoTo pri zadnji posodobitvi spletnega dnevnika je podjetje poročalo, da je bilo ogroženih tudi več njegovih drugih izdelkov.

Priporočeni videoposnetki

GoTo's Central, Pro, join.me, Hamachi in RemotelyAnywhere so vdrli, šifrirane baze podatkov z uporabniškimi imeni računov pa zasoljene. in zgoščenih gesel, nastavitev večfaktorske avtentikacije (MFA), nekaterih nastavitev izdelka in informacij o licenciranju so dostopali hekerji. Tudi če ne uporabljate LastPass, ste morda uporabili te storitve, tako da se s tem poveča število ljudi, ki jih je prizadel kibernetski napad.

Povezano

  • LastPass razkriva, kako je prišlo do vdora - in to ni dobra novica
  • Uporabljate LastPass? Nujno morate zamenjati, pravi varnostno podjetje
  • Hekerji so ukradli izvorno kodo LastPass v primeru kršitve podatkov

Medtem ko so bile zbirke podatkov šifrirane, je bil ukraden tudi šifrirni ključ, zaradi česar lahko vsak, ki ima ključ, preprosto prebere vse te informacije. To zagotavlja veliko krme za prihodnje napade na kibernetsko varnost, da bi pridobili nadaljnji dostop do dragocenih osebnih in finančnih podatkov uporabnikov teh storitev.

Rescue in šifrirane baze podatkov GoToMyPC niso bile prizadete, vendar je to vplivalo na nastavitve MFA nekaterih strank. Edina dobra novica, ki jo je GoTo objavil v svoji zadnji posodobitvi, je opomnik, da GoTo ne shranjuje vseh podatkov o kreditni kartici in bančnih podatkih, datuma rojstva, domačega naslova ali številk socialnega zavarovanja. Tudi če so vaši podatki v rokah hekerjev, ne bodo mogli takoj izprazniti vašega bančnega računa ali naložiti velikega računa na kreditno kartico.

Kljub temu vsak majhen dodatek k hekerskim profilom olajša dostop do kritičnih podatkov za odklepanje vaših najpomembnejših računov in krajo vaših podatkov in denarja. Če uporabljate katerega od zgoraj omenjenih izdelkov in storitev GoTo, je dobro, da si vzamete čas za spremembo gesel in vklopite dvostopenjsko avtentikacijo, da zaščitite svoje račune.

Priporočila urednikov

  • Hekerji so morda ukradli glavni ključ drugega upravitelja gesel
  • Najboljši upravitelji gesel za leto 2023
  • Hekerji so pravkar ukradli podatke LastPass, vendar so vaša gesla varna
  • Najboljše alternative LastPass za leto 2021
  • LastPass zmanjšuje svojo brezplačno raven. Ugotovite, ali morate plačati

Nadgradite svoj življenjski slogDigitalni trendi bralcem pomagajo slediti hitremu svetu tehnologije z vsemi najnovejšimi novicami, zabavnimi ocenami izdelkov, pronicljivimi uvodniki in enkratnimi vpogledi v vsebine.