An toàn thông tin

Dữ liệu Password Vault bị đánh cắp trong vi phạm dữ liệu

Hạnh Tâm 23/12/2022 09:00

Công ty quản lý mật khẩu LastPass cho biết các tin tặc đứng sau vụ vi phạm dữ liệu hồi tháng 8 đã đánh cắp một lượng lớn dữ liệu khách hàng, trong đó dữ liệu trên password vault (một hệ thống lưu trữ mật khẩu) có thể đã bị lộ do tấn công brute forcing (thử mật khẩu đúng sai).

Công ty cho biết, tin tặc đã đột nhập vào mạng của họ vào tháng 8 và sử dụng thông tin từ vụ tấn công đó để quay lại và đánh cắp dữ liệu khách hàng, bao gồm tên công ty, tên người dùng cuối, địa chỉ thanh toán, địa chỉ email, số điện thoại và địa chỉ IP mà từ đó khách hàng truy cập dịch vụ LastPass.

a1.png

Karim Toubba, Giám đốc điều hành của LastPass cho biết, ngoài ra, tác nhân không xác định cũng có thể sao chép bản sao lưu dữ liệu trong kho vault của khách hàng từ một vùng lưu trữ đã được mã hóa. Toubba cho biết vùng chứa bị lộ chứa cả dữ liệu không được mã hóa như URL của trang web cùng các trường nhạy cảm được mã hóa hoàn toàn như tên người dùng, mật khẩu trang web, ghi chú an toàn và dữ liệu điền vào biểu mẫu.

Ông cho biết thêm: “Các dịch vụ của LastPass hiện đang hoạt động từ những trung tâm dữ liệu tại chỗ với lưu trữ dựa trên đám mây sử dụng cho các mục đích khác nhau như lưu trữ bản sao lưu và những yêu cầu về vùng chứa dữ liệu. Về mặt vật lý, dịch vụ lưu trữ đám mây bị tác nhân đe dọa truy cập hoàn toàn tách biệt với môi trường sản xuất của chúng tôi”.

Giám đốc điều hành LastPass khẳng định các trường được mã hóa vẫn được bảo mật bằng mã hóa AES 256-bit và chỉ có thể được giải mã bằng một khóa mã hóa duy nhất lấy từ mật khẩu chính của mỗi người dùng bằng cách sử dụng kiến trúc zero knowledge (một kỹ thuật mật mã trong đó không có thông tin nào được tiết lộ trong một giao dịch) của công ty.

Tuy nhiên, ông cảnh báo rằng tác nhân đe dọa có thể sẽ nỗ lực đoán mật khẩu chính của người dùng và giải mã các bản sao của dữ liệu vault (một file mã hoá dữ liệu thông tin từng khách hàng) mà chúng đánh cắp được.

Theo Toubba: “Tác nhân đe dọa cũng có thể nhắm mục tiêu đến khách hàng bằng các cuộc tấn công lừa đảo, tấn ông nhồi thông tin danh tính (credential stuffing ) hoặc các cuộc tấn công brute force (thử mật khẩu đúng sai) nhắm vào những tài khoản trực tuyến được liên kết với LastPass vault của bạn”.

Công ty đang kêu gọi người dùng tránh sử dụng lại mật khẩu chính trên các trang web khác.

LastPass cũng đã thông báo cho một nhóm nhỏ (dưới 3%) khách hàng doanh nghiệp của mình để khuyến nghị họ thực hiện một số hành động nhất định dựa trên cấu hình của từng tài khoản cụ thể./.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Bốn giải pháp trọng tâm để giải bài toán an toàn dữ liệu quốc gia
    Theo Thứ trưởng Bộ TT&TT Bùi Hoàng Phương, năm 2024 đánh dấu bước tiến vượt bậc của Việt Nam trong lĩnh vực an toàn thông tin. Tuy nhiên, còn rất nhiều thách thức cần vượt qua để đảm bảo an toàn dữ liệu quốc gia.
  • Việt Nam tăng cường hợp tác phát triển công nghệ số với Burundi và NIPA
    Trong khuôn khổ sự kiện Tuần lễ Số quốc tế 2024, Bộ trưởng Bộ Thông tin và Truyền thông Nguyễn Mạnh Hùng đã tiếp và làm việc với Bộ trưởng Bộ Truyền thông, Công nghệ Thông tin và Đa phương tiện Burundi Léocadie Ndacayisaba và ông Hur Sung Wook, Chủ tịch Cục Xúc tiến Công nghiệp CNTT quốc gia Hàn Quốc (NIPA).
  • Chính thức ra mắt Nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin
    Nền tảng hướng tới nâng cao chất lượng và điều phối hiệu quả các hoạt động diễn tập trên toàn quốc thông qua nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin.
  • Chuyển đổi số thành công không thể thiếu “niềm tin số”
    Muốn triển khai hiệu quả chiến lược số hóa quốc gia cần triển khai theo hướng tiếp cận từ trên xuống dưới và phải phù hợp với thực tế, đảm bảo có tầm nhìn rộng trong tương lai.
  • Việt Nam - Hàn Quốc đồng hành trong kỷ nguyên AI
    Thứ trưởng Bộ TT&TT Phan Tâm hy vọng, Việt Nam có thể học tập nhiều hơn từ Hàn Quốc về các bài học kinh nghiệm, cách làm hay để phát huy tối đa vai trò công nghệ số nói chung và trợ lý ảo nói riêng trong hoạt động của cơ quan nhà nước, thúc đẩy phát triển kinh tế, tạo lập xã hội số nhân văn và thu hẹp khoảng cách số.
  • Robot Delta hữu dụng trong nhiều ngành
    Nhờ vào thiết kế độc đáo và khả năng hoạt động với tốc độ và độ chính xác cao, robot Delta là một giải pháp tối ưu trong nhiều ngành công nghiệp hiện đại.
  • Cà Mau ứng dụng các phần mềm chuyển đổi số trong ngành nông nghiệp
    Ngành nông nghiệp tỉnh Cà Mau đã không ngừng triển khai các giải pháp chuyển đổi số thông qua việc sử dụng các phần mềm, xây dựng cơ sở dữ liệu chuyên ngành phục vụ quản lý, điều hành. Trong tương lai không xa, các phần mềm này sẽ hoàn thiện và bắt kịp xu hướng công nghệ để hỗ trợ người nông dân nhiều hơn trong việc tăng gia sản xuất.
  • Bảo vệ các hệ thống mạng trọng yếu là cấp thiết
    Song song với tiến trình chuyển đổi số, các chiến dịch tấn công mạng, gián điệp và khủng bố mạng nhằm vào hệ thống công nghệ thông tin (IT) và công nghệ vận hành (OT) trọng yếu ngày càng gia tăng, việc đảm bảo an ninh mạng trở thành ưu tiên hàng đầu của các quốc gia.
  • ‏OPPO Find X8 Series sẽ chính thức lên kệ ngày 7/12‏
    Ngày 21/11, OPPO chính thức ra mắt Find X8 Series‏‏ tại Việt Nam và sẽ lên kệ ngày 7/12 tới. Đây là lần đầu tiên người dùng Việt Nam được trải nghiệm dòng flagship cao cấp nhất của OPPO cùng lúc với toàn cầu. ‏
  • Chuyển đổi số từ thực tiễn Báo Hải Dương
    Báo Hải Dương có nhiều thuận lợi khi thực hiện chuyển đổi số. Đó là Ban Biên tập có quyết tâm cao. Đội ngũ cán bộ, phóng viên, nhân viên của báo nhanh nhạy với cái mới, ham học hỏi...
Dữ liệu Password Vault bị đánh cắp trong vi phạm dữ liệu
POWERED BY ONECMS - A PRODUCT OF NEKO