LastPass cảnh báo người dùng về nguy cơ vụ tấn công đánh cắp dữ liệu

AD| 24/12/2022 16:30
Theo dõi ICTVietnam trên

Mới đây, LastPass - một trong những ứng dụng quản lý mật khẩu phổ biến đã thông báo rằng tin tặc đã đánh cắp được kho thông tin cá nhân thuộc về khách hàng của họ, bao gồm cả kho mật khẩu được mã hóa bằng cách sử dụng dữ liệu đánh cắp từ lần tấn công trước đây.

Tháng 8/2022, những kẻ tấn công mạng đã truy cập thành công vào mã nguồn và thông tin kỹ thuật độc quyền từ môi trường phát triển của LastPass thông qua một tài khoản nhân viên bị xâm phạm. Từ đó, kẻ tấn công đã có được thông tin đăng nhập và khóa để trích xuất thông tin từ bản sao lưu được lưu trữ trong dịch vụ lưu trữ đám mây.

Theo LastPass, trong số các dữ liệu bị đánh cắp có "thông tin tài khoản khách hàng cơ bản và siêu dữ liệu liên quan như tên công ty, tên người dùng cuối, địa chỉ thanh toán, địa chỉ email, số điện thoại và địa chỉ IP mà khách hàng đã truy cập dịch vụ LastPass".

Ngoài ra, tin tặc cũng được cho là đã sao chép kho dữ liệu của khách hàng từ dịch vụ lưu trữ được mã hóa. Nó được lưu trữ ở "định dạng tệp độc quyền" chứa cả những dữ liệu không được mã hóa, chẳng hạn như URL trang web và các trường được mã hóa đầy đủ như tên người dùng và mật khẩu trang web, ghi chú an toàn và dữ liệu điền vào biểu mẫu.

Công ty cho biết các trường này đều được bảo vệ bằng mã hóa AES 256-bit và chỉ có thể được giải mã bằng khóa lấy từ mật khẩu chính của người dùng.

mk.jpg

Do đó, LastPass cũng đang kêu gọi người dùng thay đổi mật khẩu chính để tăng cường bảo mật, đồng thời cũng khuyến nghị người dùng không sử dụng mật khẩu chính dùng cho LastPass trên các dịch vụ và trang web khác.

Vì nếu người dùng sử dụng lại mật khẩu chính của mình đã từng bị xâm nhập, kẻ tấn công có thể sử dụng các thông tin xác thực bị đánh cắp đã có sẵn trên Internet để cố gắng truy cập vào tài khoản đó.

Công ty không tiết lộ chính xác thời gian sao lưu gần đây, nhưng đưa ra cảnh báo rằng tin tặc "có thể cố gắng sử dụng “brute force” (kiểu tấn công được dùng cho tất cả các loại mã hóa, hoạt động bằng cách thử tất cả các chuỗi mật khẩu có thể để tìm ra mật khẩu) để đoán mật khẩu chính của nạn nhân và giải mã các bản sao dữ liệu mà chúng đã đánh cắp được",

Đồng thời, tin tặc cũng có thể nhắm mục tiêu khách hàng bằng kỹ thuật xã hội và các cuộc tấn công nhồi nhét thông tin xác thực (credential stuffing - hình thức tấn công mạng mà trong đó tin tặc sử dụng các tài khoản và mật khẩu bị lộ lọt ra bên ngoài để có được truy cập trái phép vào các tài khoản người dùng thông qua các yêu cầu đăng nhập được tự động hóa và thực hiện trên diện rộng).

Việc giải mã thành công mật khẩu chính có thể giúp những kẻ tấn công biết được trang web mà một người dùng cụ thể nắm giữ tài khoản, cho phép chúng thực hiện các cuộc tấn công đánh cắp thông tin xác thực hoặc các cuộc tấn công lừa đảo khác./.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
  • Đóng góp của đội ngũ nhà khoa học Việt Nam trong sự nghiệp bảo vệ và xây dựng đất nước
    Đội ngũ các nhà khoa học, người lao động ngành Khoa học và Công nghệ (KH&CN) Việt Nam bằng trí tuệ, tâm huyết, lòng yêu nước với tố chất con người Việt Nam và đặc biệt kế tục truyền thống tốt đẹp các nhà khoa học đàn anh đi trước đã sẵn sàng bước vào kỷ nguyên phát triển thịnh vượng và giàu mạnh của dân tộc. Được tôn trọng, tin tưởng, đội ngũ trí thức, nhà khoa học, người lao động KH&CN Việt Nam sẽ hoàn thành sứ mệnh cao cả mà Đảng, Nhà nước và Nhân dân giao phó.
  • Nguyên Bộ trưởng Đỗ Trung Tá: 80 năm, những quyết sách đột phá của Chính phủ tạo nên kỳ tích phát triển
    Nhân kỷ niệm 80 năm Quốc khánh (2/9/1945 - 2/9/2025) và 80 năm thành lập Chính phủ (28/8/1945 - 28/8/2025), nguyên Bộ trưởng Bộ Bưu chính Viễn thông Đỗ Trung Tá đã có những chia sẻ sâu sắc về vai trò chỉ đạo, điều hành của Chính phủ qua các thời kỳ. Theo ông, chính những quyết sách sáng suốt, quyết liệt cùng những cơ chế đột phá của Chính phủ đã trở thành động lực then chốt, tạo nên kỳ tích phát triển của đất nước, đặc biệt trong lĩnh vực Bưu chính Viễn thông.
  • Bộ KH&CN xây dựng hệ thống quản lý chuẩn mực cho tạp chí và bài báo khoa học
    Bộ Khoa học và Công nghệ đang dự thảo Thông tư quy định về quản lý bài báo khoa học và đánh giá, xếp loại tạp chí khoa học tại Việt Nam, nhằm khắc phục những bất cập hiện có trong hoạt động nghiên cứu và xuất bản khoa học trong nước.
  • Động thổ dự án Trung tâm điều khiển hệ thống điện quốc gia
    Sáng 20/8 tại Hà Nội, Công ty TNHH MTV Vận hành hệ thống điện và Thị trường điện Quốc gia (NSMO) đã tổ chức Lễ động thổ dự án Trung tâm điều khiển hệ thống điện quốc gia và Trung tâm điều khiển hệ thống điện miền Bắc. Sự kiện diễn ra trong không khí cả nước tưng bừng kỷ niệm 80 năm Cách mạng Tháng Tám và Quốc khánh 2-9, mang ý nghĩa quan trọng với ngành năng lượng Việt Nam.
  • Bộ KH&CN giúp Thanh Hóa giải quyết vướng mắc trong vận hành chính quyền hai cấp
    Qua khảo sát của Bộ Khoa học và Công nghệ (KH&CN) tại tỉnh Thanh Hóa cho thấy, qua hơn 1 tháng vận hành mô hình chính quyền địa phương hai cấp bước đầu đã mang lại hiệu quả tích cực, đặc biệt trong cải cách hành chính, chuyển đổi số, đổi mới sáng tạo,…
Đừng bỏ lỡ
LastPass cảnh báo người dùng về nguy cơ vụ tấn công đánh cắp dữ liệu
POWERED BY ONECMS - A PRODUCT OF NEKO