اختراق LastPass.. ماذا حدث لبيانات المستخدمين
في أغسطس، اعترف LastPass بأن "مجموعة غير مصرح لها" حصل على دخول إلى نظامه. قد تكون أي أخبار عن اختراق مدير كلمات المرور مقلقة، لكن الشركة الآن تطمئن مستخدميها إلى أن معلومات تسجيل الدخول والمعلومات الأخرى الخاصة بهم لم يتم اختراقها في هذا الحدث.
في آخر تحديث له حول الحادث، قال الرئيس التنفيذي لشركة LastPass، كريم توبا، إن تحقيق الشركة مع شركة الأمن السيبراني Mandiant كشف أن الممثل السيئ كان لديه وصول داخلي إلى أنظمتها لمدة أربعة أيام.
لقد تمكنوا من سرقة بعض التعليمات البرمجية المصدر والمعلومات التقنية الخاصة بمدير كلمات المرور، لكن وصولهم كان مقصورًا على بيئة تطوير الخدمة غير المتصلة ببيانات العملاء والأقبية المشفرة. وأشار Toubba إلى أن LastPass ليس لديه وصول إلى كلمات المرور الرئيسة للمستخدمين، وهي ضرورية لفك تشفير خزائنهم.
قال الرئيس التنفيذي إنه لا يوجد دليل على أن هذا الحادث ينطوي على أي وصول إلى بيانات العملاء أو خزائن كلمات المرور المشفرة، كما أنهم لم يعثروا على أي دليل على الوصول غير المصرح به إلى ما بعد تلك الأيام الأربعة وأي
أوضح توبا أن الفاعل السيئ كان قادرًا على التسلل إلى أنظمة الخدمة من خلال اختراق نقطة نهاية المطور. ثم انتحل المخترق شخصية المطور بمجرد مصادقة المطور بنجاح باستخدام المصادقة متعددة العوامل.
مرة أخرى في عام 2015، LastPass مع خرق أمني أدى إلى اختراق عناوين البريد الإلكتروني للمستخدمين، وتجزئة المصادقة، وتذكيرات كلمة المرور وغيرها من المعلومات. سيكون حدوث انتهاك مماثل أكثر تدميرًا اليوم، حيث من المفترض أن تضم الخدمة أكثر من 33 مليون عميل مسجل. بينما لا يطلب LastPass من المستخدمين فعل أي شيء للحفاظ على أمان بياناتهم هذه المرة، فمن الممارسات الجيدة دائمًا عدم إعادة استخدام كلمات المرور وتشغيل المصادقة متعددة العوامل.
تابعوا آخر أخبار بوابة الوفد الإلكترونية عبر نبض