Məşhur şifrə meneceri LastPass, texnologiya tərəfdaşı “Klue” platformasının sındırılması nəticəsində bəzi müştərilərin dəstək qeydlərinə icazəsiz giriş əldə edildiyini bildirib. Şirkət, hücumun yalnız müştəri xidməti işləri ilə bağlı məlumatları hədəf aldığını, lakin istifadəçi parollarının və ya şifrələnmiş məlumat anbarının təhlükə altında olmadığını vurğulayıb.
İkinci dalğa
Qeyd edək ki, bu, LastPass istifadəçilərinin son illərdə üzləşdiyi ikinci məlumat sızmasıdır. Daha əvvəl, şirkətin texnologiya tərəfdaşlarından birində baş verən oxşar insident nəticəsində istifadəçi məlumatlarının bir hissəsi ələ keçmişdi. Bu dəfə hücumçuların “Klue” sistemindəki zəiflikdən yararlandığı ehtimal edilir.
LastPass, hadisə ilə bağlı təfərrüatlı araşdırma apardığını və təsirə məruz qalan müştərilərlə birbaşa əlaqə saxladığını açıqlayıb. Şirkət, istifadəçilərə əsas parollarını dəyişməyi və şübhəli fəaliyyətlərə qarşı diqqətli olmağı tövsiyə edib.
Xülasə, bu cür insidentlər göstərir ki, hətta təhlükəsizlik şirkətləri belə kiberhücumlardan tam sığortalanmır. İstifadəçilərə iki faktorlu autentifikasiyadan istifadə etmək və hesab fəaliyyətlərini mütəmadi yoxlamaq tövsiyə olunur.



