เมนู

LastPass…| ถูกขโมยข้อมูล SOURCE CODE

LastPass Full

LastPass บริษัทผู้ให้บริการระบบจัดการรหัสผ่านถูกแฮ็กเมื่อสองสัปดาห์ที่แล้ว ให้ทำผู้โจมตีสามารถขโมยข้อมูลซอร์สโค้ดของบริษัท และข้อมูลทางด้านเทคนิคที่เป็นกรรมสิทธิ์ของทางบริษัทออกไป

30 สิงหาคม 2565

ทาง Bleeping Computer ทราบถึงเรื่องการโจมตีที่เกิดขึ้น และได้ติดต่อไปยังบริษัท LastPass ในวันที่ 21 สิงหาคม 2565 แต่ไม่ได้รับการตอบกลับใดๆ แต่ได้ทราบเรื่องจากแหล่งข่าว ว่าพนักงานกำลังควบคุมเรื่องของการโจมตีที่เกิดขึ้นภายใน LastPass

หลังจากนั้นทาง LastPass ได้ออก มาให้คำแนะนำด้านความปลอดภัย เพื่อเป็นการยืนยันว่ามีการโจมตีผ่านบัญชีนักพัฒนาซอฟต์แวร์ของบริษัทจริง แต่ไม่พบข้อมูลของลูกค้า หรือข้อมูล encrypted password ถูกขโมยออกไป มีแค่ข้อมูลบางส่วนของซอร์สโค้ดที่ถูกขโมย โดยทางบริษัท LastPass ได้จ้างบริษัทผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์เข้ามาดำเนินการตรวจสอบเพิ่มเติม และยังไม่พบข้อมูลเพิ่มเติมเกี่ยวกับการโจมตีอื่นๆ ท้ายที่สุดทาง LastPass เองก็ยังไม่ได้ให้รายละเอียดเพิ่มเติมเกี่ยวกับวิธีการโจมตีในครั้งนี้ ว่าเกิดจากสาเหตุอะไร และมีข้อมูลหรือซอร์สโค้ดอะไรบ้างที่ถูกขโมยออกไป

ข้อแนะนำด้านความปลอดภัยของ LastPass ที่ส่งให้ผู้ใช้งานผ่านทางอีเมล

 

LastPass เป็นหนึ่งในบริษัทในด้านการจัดการรหัสผ่านที่ใหญ่ที่สุดในโลก โดยมีผู้ใช้งานมากกว่า 33 ล้านคน และมีธุรกิจอีกกว่า 100,000 แห่ง ที่ใช้บริการของทาง LastPass อยู่ เนื่องจากผู้ใช้บริการ และธุรกิจต่างๆ ใช้ซอฟต์แวร์ของบริษัทเพื่อจัดเก็บรหัสผ่านของตนเพื่อความปลอดภัย จึงทำให้ผู้ใช้บริการมีความกังวลว่า ถ้าหากบริษัทถูกแฮ็กผู้โจมตีจะสามารถเข้าถึงรหัสผ่านที่ถูกจัดเก็บไว้ได้หรือไม่

อย่างไรก็ตามรหัสผ่านที่ถูกจัดเก็บในรูปแบบ encrypted vaults จะถูกปลดล็อคได้ต้องใช้รหัสผ่านของลูกค้า หรือผู้ใช้งานเท่านั้น (Master password) ซึ่งในส่วนนี้ไม่ได้ถูกขโมยจากการโจมตีในครั้งนี้

ในปีที่แล้วทาง LastPass พบกับปัญหาเรื่องการถูกใช้ข้อมูลประจำตัวผู้ใช้ที่อนุญาตให้ผู้โจมตียืนยันรหัสผ่านในการใช้งาน หรือพยายามใช้ (Master password) รวมถึงถูกพบใน RedLine password-stealing malware จึงแนะนำให้ผู้ใช้งานเปิดใช้งานการพิสูจน์ตัวตนแบบหลายขั้นตอน เช่น multi-factor authentication เพื่อไม่ให้ผู้ไม่หวังดีสามารถเข้าถึงบัญชีของคุณได้ง่ายดาย