แฮกเกอร์ขุดลึกเข้าไปในการละเมิดความปลอดภัย LastPass ครั้งใหญ่

ที่ การละเมิดความปลอดภัยทางไซเบอร์ที่ GoTo เจ้าของ LastPass รายงานในเดือนพฤศจิกายน 2022 แย่ลงเรื่อยๆ เมื่อมีการเปิดเผยรายละเอียดใหม่ๆ ทำให้เกิดคำถามถึงความโปร่งใสของบริษัทเกี่ยวกับปัญหาร้ายแรงนี้

เป็นเวลาสองเดือนแล้วที่ GoTo แบ่งปันข่าวที่น่าตกใจว่าแฮกเกอร์ขโมยชื่อผู้ใช้ รหัสผ่าน ที่อยู่อีเมล หมายเลขโทรศัพท์ ที่อยู่ IP และแม้แต่ข้อมูลการเรียกเก็บเงินของผู้ใช้ LastPass ใน โกโต้ การอัปเดตบล็อกล่าสุด บริษัทรายงานว่าผลิตภัณฑ์อื่นๆ ของบริษัทหลายรายการก็ถูกบุกรุกเช่นกัน

วิดีโอแนะนำ

Central, Pro, join.me, Hamachi และ RemotelyAnywhere ของ GoTo ถูกแฮ็กและฐานข้อมูลที่เข้ารหัสด้วยชื่อผู้ใช้ของบัญชี และรหัสผ่านที่แฮช การตั้งค่า Multi-Factor Authentication (MFA) การตั้งค่าผลิตภัณฑ์บางอย่าง และข้อมูลใบอนุญาตถูกเข้าถึงโดย แฮกเกอร์ แม้ว่าคุณจะไม่ได้ใช้ LastPass แต่คุณก็อาจใช้บริการเหล่านี้ได้ ดังนั้นนี่จึงเป็นการขยายจำนวนผู้ที่ได้รับผลกระทบจากการโจมตีทางไซเบอร์

ที่เกี่ยวข้อง

  • LastPass เผยวิธีที่มันถูกแฮ็ก — และมันยังไม่ใช่ข่าวดี
  • ใช้ LastPass เหรอ? คุณต้องเปลี่ยนอย่างเร่งด่วน บริษัทรักษาความปลอดภัยกล่าว
  • แฮกเกอร์ขโมยซอร์สโค้ด LastPass ในเหตุการณ์การละเมิดข้อมูล

ในขณะที่ฐานข้อมูลถูกเข้ารหัส คีย์เข้ารหัสก็ถูกขโมยไปด้วย ทำให้เป็นเรื่องง่ายสำหรับใครก็ตามที่มีคีย์ในการอ่านข้อมูลทั้งหมดนี้ ซึ่งช่วยสนับสนุนการโจมตีด้านความปลอดภัยทางไซเบอร์ในอนาคตเพื่อให้สามารถเข้าถึงข้อมูลส่วนบุคคลและข้อมูลทางการเงินอันมีค่าของผู้ใช้บริการเหล่านี้ได้มากขึ้น

ฐานข้อมูลที่เข้ารหัสของ Rescue และ GoToMyPC ไม่ได้รับผลกระทบแต่การตั้งค่า MFA ของลูกค้าบางรายได้รับผลกระทบ ข่าวดีเดียวที่ GoTo แชร์ในการอัปเดตล่าสุดคือการเตือนว่า GoTo ไม่ได้จัดเก็บรายละเอียดบัตรเครดิตและธนาคาร วันเกิด ที่อยู่บ้าน หรือหมายเลขประกันสังคมอย่างครบถ้วน แม้ว่าข้อมูลของคุณจะอยู่ในมือของแฮกเกอร์ พวกเขาจะไม่สามารถระบายบัญชีธนาคารของคุณหรือเรียกเก็บเงินค่าบัตรเครดิตก้อนใหญ่ได้ในทันที

ดังที่กล่าวไปแล้ว การเพิ่มโปรไฟล์แฮ็กเกอร์เพียงเล็กน้อยช่วยให้เข้าถึงข้อมูลสำคัญได้ง่ายขึ้นเพื่อปลดล็อกบัญชีที่สำคัญที่สุดของคุณและขโมยข้อมูลและเงินของคุณ หากคุณใช้ผลิตภัณฑ์และบริการของ GoTo ที่กล่าวถึงข้างต้น เป็นความคิดที่ดีที่จะใช้เวลาในการเปลี่ยนรหัสผ่านและ เปิดการรับรองความถูกต้องด้วยสองปัจจัยเพื่อรักษาความปลอดภัยบัญชีของคุณ.

คำแนะนำของบรรณาธิการ

  • แฮกเกอร์อาจขโมยคีย์หลักไปยังผู้จัดการรหัสผ่านอื่น
  • ผู้จัดการรหัสผ่านที่ดีที่สุดสำหรับปี 2023
  • แฮกเกอร์เพียงแค่ขโมยข้อมูล LastPass แต่รหัสผ่านของคุณปลอดภัย
  • ทางเลือก LastPass ที่ดีที่สุดสำหรับปี 2021
  • LastPass กำลังปรับขนาดกลับระดับฟรี ดูว่าคุณจำเป็นต้องจ่ายเงินหรือไม่

อัพเกรดไลฟ์สไตล์ของคุณDigital Trends ช่วยให้ผู้อ่านติดตามโลกแห่งเทคโนโลยีที่เปลี่ยนแปลงไปอย่างรวดเร็วด้วยข่าวสารล่าสุด รีวิวผลิตภัณฑ์สนุกๆ บทบรรณาธิการที่เจาะลึก และการแอบดูที่ไม่ซ้ำใคร

หมวดหมู่

ล่าสุด

PlayStation Sports Pack มี MLB 14 The Show และ NBA 2K14

PlayStation Sports Pack มี MLB 14 The Show และ NBA 2K14

PlayStation Plus Premium จะให้ผู้เล่นเข้าถึงไลบ...

Healthcare.gov อยู่ในระบบเกียรติยศด้วยความล้มเหลวอีกครั้ง

Healthcare.gov อยู่ในระบบเกียรติยศด้วยความล้มเหลวอีกครั้ง

ในสิ่งที่กำลังกลายเป็นปัญหาใหญ่ของการวางแผนที่ไ...