An toàn thông tin

Dữ liệu Password Vault bị đánh cắp trong vi phạm dữ liệu

Hạnh Tâm 23/12/2022 09:00

Công ty quản lý mật khẩu LastPass cho biết các tin tặc đứng sau vụ vi phạm dữ liệu hồi tháng 8 đã đánh cắp một lượng lớn dữ liệu khách hàng, trong đó dữ liệu trên password vault (một hệ thống lưu trữ mật khẩu) có thể đã bị lộ do tấn công brute forcing (thử mật khẩu đúng sai).

Công ty cho biết, tin tặc đã đột nhập vào mạng của họ vào tháng 8 và sử dụng thông tin từ vụ tấn công đó để quay lại và đánh cắp dữ liệu khách hàng, bao gồm tên công ty, tên người dùng cuối, địa chỉ thanh toán, địa chỉ email, số điện thoại và địa chỉ IP mà từ đó khách hàng truy cập dịch vụ LastPass.

a1.png

Karim Toubba, Giám đốc điều hành của LastPass cho biết, ngoài ra, tác nhân không xác định cũng có thể sao chép bản sao lưu dữ liệu trong kho vault của khách hàng từ một vùng lưu trữ đã được mã hóa. Toubba cho biết vùng chứa bị lộ chứa cả dữ liệu không được mã hóa như URL của trang web cùng các trường nhạy cảm được mã hóa hoàn toàn như tên người dùng, mật khẩu trang web, ghi chú an toàn và dữ liệu điền vào biểu mẫu.

Ông cho biết thêm: “Các dịch vụ của LastPass hiện đang hoạt động từ những trung tâm dữ liệu tại chỗ với lưu trữ dựa trên đám mây sử dụng cho các mục đích khác nhau như lưu trữ bản sao lưu và những yêu cầu về vùng chứa dữ liệu. Về mặt vật lý, dịch vụ lưu trữ đám mây bị tác nhân đe dọa truy cập hoàn toàn tách biệt với môi trường sản xuất của chúng tôi”.

Giám đốc điều hành LastPass khẳng định các trường được mã hóa vẫn được bảo mật bằng mã hóa AES 256-bit và chỉ có thể được giải mã bằng một khóa mã hóa duy nhất lấy từ mật khẩu chính của mỗi người dùng bằng cách sử dụng kiến trúc zero knowledge (một kỹ thuật mật mã trong đó không có thông tin nào được tiết lộ trong một giao dịch) của công ty.

Tuy nhiên, ông cảnh báo rằng tác nhân đe dọa có thể sẽ nỗ lực đoán mật khẩu chính của người dùng và giải mã các bản sao của dữ liệu vault (một file mã hoá dữ liệu thông tin từng khách hàng) mà chúng đánh cắp được.

Theo Toubba: “Tác nhân đe dọa cũng có thể nhắm mục tiêu đến khách hàng bằng các cuộc tấn công lừa đảo, tấn ông nhồi thông tin danh tính (credential stuffing ) hoặc các cuộc tấn công brute force (thử mật khẩu đúng sai) nhắm vào những tài khoản trực tuyến được liên kết với LastPass vault của bạn”.

Công ty đang kêu gọi người dùng tránh sử dụng lại mật khẩu chính trên các trang web khác.

LastPass cũng đã thông báo cho một nhóm nhỏ (dưới 3%) khách hàng doanh nghiệp của mình để khuyến nghị họ thực hiện một số hành động nhất định dựa trên cấu hình của từng tài khoản cụ thể./.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
  • Tri thức, sáng tạo và công nghệ là nguồn lực sản xuất quan trọng nhất
    Theo Bộ trưởng Bộ KH&CN Nguyễn Mạnh Hùng, trong suốt 80 năm qua, khoa học công nghệ đã đồng hành cùng dân tộc. Ngày nay, chúng ta đang bước vào một giai đoạn mới, thời đại của AI, của dữ liệu lớn, của năng lượng xanh và kinh tế số. Đây là thời đại mà tri thức, sáng tạo và công nghệ chính là nguồn lực sản xuất quan trọng nhất.
  • Kiến tạo tầm nhìn tương lai, định hình tư duy chiến lược về KHCN, ĐMST và CĐS
    Sáng 29/8/2025, tại Trung tâm Hội chợ Triển lãm Quốc gia (Đông Anh, Hà Nội), Bộ Khoa học và Công nghệ chủ trì tổ chức Diễn đàn “Tương lai Khoa học Công nghệ, Đổi mới sáng tạo và Chuyển đổi số Quốc gia”. Đây là một trong những sự kiện trọng điểm hướng tới kỷ niệm 80 năm Quốc khánh nước CHXHCN Việt Nam (2/9/1945 - 2/9/2025); nằm trong chuỗi hoạt động của Triển lãm thành tựu Khoa học Công nghệ, Đổi mới sáng tạo và Chuyển đổi số Quốc gia.
  • Cần có cơ chế, chính sách đột phá để khoa học công nghệ thực sự trở thành động lực quốc gia
    "Cần có cơ chế, chính sách đột phá, khơi dậy khát vọng sáng tạo, gắn kết nghiên cứu với thực tiễn sản xuất, để KHCN thực sự trở thành động lực quốc gia", Bộ trưởng Bộ KH&CN Nguyễn Mạnh Hùng.
  • Công bố giải thưởng về AI tổng giá trị 1 triệu USD, lớn nhất tại Việt Nam
    Giải thưởng Âu Lạc Grand Prize, với tổng giá trị 1 triệu USD được kỳ vọng sẽ khích lệ cộng đồng khoa học, doanh nghiệp và thế hệ trẻ Việt Nam cùng chung tay kiến tạo trí tuệ nhân tạo vì sự phát triển bền vững của đất nước, vì chủ quyền công nghệ Việt.
  • Doanh nghiệp Việt Nam - Nhật Bản đồng kiến tạo tương lai số
    Trí tuệ nhân tạo (AI) và hạ tầng số là ưu tiên chiến lược đến năm 2030 tại Nhật Bản. Việt Nam là đối tác hàng đầu của Nhật trong các hoạt động nghiên cứu triển khai này. Vietnam IT Day 2025 mang đến cơ hội để các doanh nghiệp ICT hai nước trực tiếp gặp gỡ, tìm kiếm đối tác phù hợp trong các hoạt động triển khai tiếp theo.
Đừng bỏ lỡ
Dữ liệu Password Vault bị đánh cắp trong vi phạm dữ liệu
POWERED BY ONECMS - A PRODUCT OF NEKO