24/12/2024
Cảnh báo lỗ hổng bảo mật LastPass - Nguy cơ mất...
Trong những năm gần đây, LastPass liên tục phải đối mặt với nhiều sự cố liên quan đến vấn đề bảo mật, đáng chú ý nhất là vụ tấn công vào cuối năm 2022. Đối tượng tấn công mạng đã thành công truy cập vào mã nguồn và thông tin kỹ thuật từ môi trường phát triển của LastPass thông qua một tài khoản nhân viên bị xâm nhập. Từ đó, kẻ tấn công có được thông tin đăng nhập và khóa để trích xuất thông tin từ bản sao lưu được lưu trữ trong dịch vụ lưu trữ đám mây. Thông tin bị đánh cắp bao gồm thông tin tài khoản khách hàng cơ bản và dữ liệu liên quan bao gồm tên công ty, tên người dùng cuối, địa chỉ thanh toán, email, số điện thoại và địa chỉ IP mà khách hàng đã truy cập dịch vụ LastPass. Tin tặc sử dụng thông tin và dữ liệu đánh cắp để rút tiền của người dùng từ ví tiền mã hóa. Theo báo cáo, tổng số tiền bị đánh cắp lên đến 5,36 triệu USD từ 40 ví tiền mã hóa.