LastPass…| ถูกขโมยข้อมูล SOURCE CODE
30 สิงหาคม 2565
ทาง Bleeping Computer ทราบถึงเรื่องการโจมตีที่เกิดขึ้น และได้ติดต่อไปยังบริษัท LastPass ในวันที่ 21 สิงหาคม 2565 แต่ไม่ได้รับการตอบกลับใดๆ แต่ได้ทราบเรื่องจากแหล่งข่าว ว่าพนักงานกำลังควบคุมเรื่องของการโจมตีที่เกิดขึ้นภายใน LastPass
หลังจากนั้นทาง LastPass ได้ออก มาให้คำแนะนำด้านความปลอดภัย เพื่อเป็นการยืนยันว่ามีการโจมตีผ่านบัญชีนักพัฒนาซอฟต์แวร์ของบริษัทจริง แต่ไม่พบข้อมูลของลูกค้า หรือข้อมูล encrypted password ถูกขโมยออกไป มีแค่ข้อมูลบางส่วนของซอร์สโค้ดที่ถูกขโมย โดยทางบริษัท LastPass ได้จ้างบริษัทผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์เข้ามาดำเนินการตรวจสอบเพิ่มเติม และยังไม่พบข้อมูลเพิ่มเติมเกี่ยวกับการโจมตีอื่นๆ ท้ายที่สุดทาง LastPass เองก็ยังไม่ได้ให้รายละเอียดเพิ่มเติมเกี่ยวกับวิธีการโจมตีในครั้งนี้ ว่าเกิดจากสาเหตุอะไร และมีข้อมูลหรือซอร์สโค้ดอะไรบ้างที่ถูกขโมยออกไป
ข้อแนะนำด้านความปลอดภัยของ LastPass ที่ส่งให้ผู้ใช้งานผ่านทางอีเมล
LastPass เป็นหนึ่งในบริษัทในด้านการจัดการรหัสผ่านที่ใหญ่ที่สุดในโลก โดยมีผู้ใช้งานมากกว่า 33 ล้านคน และมีธุรกิจอีกกว่า 100,000 แห่ง ที่ใช้บริการของทาง LastPass อยู่ เนื่องจากผู้ใช้บริการ และธุรกิจต่างๆ ใช้ซอฟต์แวร์ของบริษัทเพื่อจัดเก็บรหัสผ่านของตนเพื่อความปลอดภัย จึงทำให้ผู้ใช้บริการมีความกังวลว่า ถ้าหากบริษัทถูกแฮ็กผู้โจมตีจะสามารถเข้าถึงรหัสผ่านที่ถูกจัดเก็บไว้ได้หรือไม่
อย่างไรก็ตามรหัสผ่านที่ถูกจัดเก็บในรูปแบบ encrypted vaults จะถูกปลดล็อคได้ต้องใช้รหัสผ่านของลูกค้า หรือผู้ใช้งานเท่านั้น (Master password) ซึ่งในส่วนนี้ไม่ได้ถูกขโมยจากการโจมตีในครั้งนี้
ในปีที่แล้วทาง LastPass พบกับปัญหาเรื่องการถูกใช้ข้อมูลประจำตัวผู้ใช้ที่อนุญาตให้ผู้โจมตียืนยันรหัสผ่านในการใช้งาน หรือพยายามใช้ (Master password) รวมถึงถูกพบใน RedLine password-stealing malware จึงแนะนำให้ผู้ใช้งานเปิดใช้งานการพิสูจน์ตัวตนแบบหลายขั้นตอน เช่น multi-factor authentication เพื่อไม่ให้ผู้ไม่หวังดีสามารถเข้าถึงบัญชีของคุณได้ง่ายดาย
เกี่ยวกับไซเบอร์ตรอน
ผู้ให้บริการ #CyberResilience ศูนย์เฝ้าระวังภัยคุกคามด้านความมั่นคงปลอดภัยไซเบอร์รูปแบบใหม่ พร้อมโซลูชั่นเพื่อการพัฒนาความสามารถด้วยแพลตฟอร์มการจำลองยุทธ์ด้านความมั่นคงปลอดภัยไซเบอร์ อีกทั้งยังเป็นผู้นำการให้บริการนวัตกรรมด้านความมั่นคงปลอดภัยไซเบอร์ที่ล้ำสมัยในระดับสากล
บริการของเรา