Hackare grävde djupt i det massiva säkerhetsintrånget i LastPass

click fraud protection

De cybersäkerhetsbrott som LastPass-ägaren GoTo rapporterade i november 2022 blir värre när nya detaljer avslöjas, vilket ifrågasätter företagets transparens i denna allvarliga fråga.

Det har gått två månader sedan GoTo delade den alarmerande nyheten att hackare stal användarnamn, lösenord, e-postadresser, telefonnummer, IP-adresser och till och med faktureringsinformation från LastPass-användare. I Gå till S senaste blogguppdateringen rapporterade företaget att flera av dess andra produkter också kompromitterades.

Rekommenderade videor

GoTos Central, Pro, join.me, Hamachi och RemotelyAnywhere hackades alla och de krypterade databaserna med kontoanvändarnamn, saltade och hashade lösenord, MFA-inställningar (Multi-Factor Authentication), vissa produktinställningar och licensinformation nåddes av hackare. Även om du inte använder LastPass kan du ha använt dessa tjänster så detta utökar antalet personer som påverkas av cyberattacken.

Relaterad

  • LastPass avslöjar hur det blev hackat - och det är inga goda nyheter
  • Använder du LastPass? Du måste byta omedelbart, säger säkerhetsfirman
  • Hackare stal LastPass-källkoden vid dataintrång

Medan databaserna var krypterade, stals också krypteringsnyckeln, vilket gör det enkelt för alla som har nyckeln att läsa all denna information. Det ger gott om foder för framtida cybersäkerhetsattacker för att få ytterligare tillgång till värdefulla personliga och ekonomiska data för användarna av dessa tjänster.

Rescue- och GoToMyPC-krypterade databaser påverkades inte, men vissa kunders MFA-inställningar påverkades. Den enda goda nyheten som GoTo delade i sin senaste uppdatering är en påminnelse om att GoTo inte lagrar fullständiga kreditkorts- och bankuppgifter, födelsedatum, hemadress eller personnummer. Även om dina data är i händerna på hackare, kommer de inte att omedelbart kunna tömma ditt bankkonto eller få en stor kreditkortsräkning.

Som sagt, varje litet tillägg till hackerprofiler gör det lättare att få tillgång till kritisk data för att låsa upp dina viktigaste konton och stjäla dina data och pengar. Om du använder någon av GoTo-produkterna och -tjänsterna som nämns ovan är det en bra idé att ta dig tid att byta lösenord och slå på tvåfaktorsautentisering för att säkra dina konton.

Redaktörens rekommendationer

  • Hackare kan ha stulit huvudnyckeln till en annan lösenordshanterare
  • De bästa lösenordshanterarna för 2023
  • Hackare stal precis LastPass-data, men dina lösenord är säkra
  • Bästa LastPass-alternativen för 2021
  • LastPass skalar tillbaka sin gratisnivå. Ta reda på om du behöver betala

Uppgradera din livsstilDigitala trender hjälper läsare att hålla koll på den snabba teknikvärlden med alla de senaste nyheterna, roliga produktrecensioner, insiktsfulla redaktioner och unika smygtittar.