Bilgisayar korsanları büyük LastPass güvenlik ihlalini derinlemesine araştırdı

LastPass sahibi GoTo'nun Kasım 2022'de bildirdiği siber güvenlik ihlali Yeni ayrıntılar ortaya çıktıkça durum daha da kötüleşiyor ve şirketin bu ciddi sorundaki şeffaflığı sorgulanıyor.

GoTo'nun, bilgisayar korsanlarının LastPass kullanıcılarının kullanıcı adlarını, şifrelerini, e-posta adreslerini, telefon numaralarını, IP adreslerini ve hatta fatura bilgilerini çaldığına dair endişe verici haberi paylaşmasının üzerinden iki ay geçti. İçinde GoTo'lar En son blog güncellemesinde şirket, diğer birçok ürününün de tehlikeye girdiğini bildirdi.

Önerilen Videolar

GoTo's Central, Pro, join.me, Hamachi ve RemotelyAnywhere hacklendi ve hesap kullanıcı adlarını içeren şifrelenmiş veritabanları tuzağa düşürüldü ve karma şifrelere, Çok Faktörlü Kimlik Doğrulama (MFA) ayarlarına, bazı ürün ayarlarına ve lisans bilgilerine şu adresten erişildi: bilgisayar korsanları. LastPass kullanmasanız bile bu hizmetlerden yararlanmış olabilirsiniz, bu da siber saldırıdan etkilenen kişi sayısını artıracaktır.

İlgili

  • LastPass nasıl saldırıya uğradığını açıklıyor – ve bu iyi bir haber değil
  • LastPass'ı mı kullanıyorsunuz? Güvenlik firması acilen geçiş yapmanız gerektiğini söylüyor
  • Bilgisayar korsanları veri ihlali olayında LastPass kaynak kodunu çaldı

Veritabanları şifrelenirken şifreleme anahtarı da çalındı, bu da anahtara sahip olan herkesin bu bilgilerin tamamını okumasını kolaylaştırdı. Bu, bu hizmetleri kullananların değerli kişisel ve finansal verilerine daha fazla erişim sağlamak amacıyla gelecekteki siber güvenlik saldırıları için bol miktarda yem sağlar.

Rescue ve GoToMyPC şifreli veritabanları etkilenmediancak bazı müşterilerin MFA ayarları etkilendi. GoTo'nun en son güncellemesinde paylaştığı tek iyi haber, GoTo'nun tüm kredi kartı ve banka bilgilerini, doğum tarihini, ev adresini veya Sosyal Güvenlik numaralarını saklamadığının hatırlatılmasıdır. Verileriniz bilgisayar korsanlarının elinde olsa bile, banka hesabınızı hemen boşaltamazlar veya büyük bir kredi kartı faturası dolduramazlar.

Bununla birlikte, bilgisayar korsanı profillerine yapılan her küçük ekleme, en önemli hesaplarınızın kilidini açmak ve verilerinizi ve paranızı çalmak için kritik verilere erişmenizi kolaylaştırır. Yukarıda belirtilen GoTo ürün ve hizmetlerinden herhangi birini kullanıyorsanız, şifreleri değiştirmeye zaman ayırmanız iyi bir fikirdir. hesaplarınızın güvenliğini sağlamak için iki faktörlü kimlik doğrulamayı açın.

Editörlerin Önerileri

  • Bilgisayar korsanları başka bir şifre yöneticisinin ana anahtarını çalmış olabilir
  • 2023'ün en iyi şifre yöneticileri
  • Bilgisayar korsanları LastPass verilerini çaldı ancak şifreleriniz güvende
  • 2021'in en iyi LastPass alternatifleri
  • LastPass ücretsiz katmanını küçültüyor. Ödemeniz gerekip gerekmediğini öğrenin

Yaşam tarzınızı yükseltinDigital Trends, en son haberler, eğlenceli ürün incelemeleri, anlayışlı başyazılar ve türünün tek örneği olan ön bakışlarla okuyucuların teknolojinin hızlı tempolu dünyasını takip etmelerine yardımcı olur.