LastPass ถูกมือดีเจาะขโมยซอร์สโค้ด

LastPass ผู้ให้บริการ Password Management ชื่อดังถูกเจาะ ขโมยซอร์สโค้ดและข้อมูลความลับทางเทคนิคออกไป

Credit: LastPass

เมื่อสองสัปดาห์ที่ผ่านมา LastPass ถูกเจาะ โดยแฮกเกอร์ใช้วิธีเข้าถึงผ่านทางบัญชีของนักพัฒนาของบริษัท จนสามารถเข้าถึง Developer Environment ภายใน และทำการขโมยข้อมูลซอร์สโค้ดและข้อมูลความลับทางเทคนิคออกไป อย่างไรก็ตามยังไม่พบการเข้าถึงข้อมูลผู้ใช้งานและ Password Vault ที่เก็บภายในระบบของ LastPass แต่อย่างใด ปัจจุบัน LastPass กำลังเร่งมือปิดช่องทางการเข้าถึงของผู้ไม่หวังดี, เพิ่มความรัดกุมในระบบการรักษาความมั่นคงปลอดภัย และดำเนินการตรวจสอบเหตุการณ์ที่เกิดขึ้นร่วมกับบริษัททางด้าน Forensics ภายนอก

LastPass เป็นบริษัทให้บริการ Password Management ที่มีผู้ใช้งานกว่า 33 ล้านคน และให้บริการองค์กรกว่า 1 แสนแห่ง ซึ่งอาจสร้างความกังวลให้ผู้ใช้งาน อย่างไรก็ตามการถอดรหัส Password Vault จะทำได้ก็ต่อเมื่อรู้ Master Password ของผู้ใช้งานเท่านั้น ปีที่ผ่านมามีการโจมตี LasPass ด้วยวิธี Credential stuffing มาแล้ว ผู้ใช้งานควรเปิดใช้งาน Multi-factor Authentication เพื่อเพิ่มความปลอดภัยในการเข้าใช้งาน

ที่มา: https://www.bleepingcomputer.com/news/security/lastpass-developer-systems-hacked-to-steal-source-code/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

พลิกการดิสรัปของเวอร์ชวลไลเซชัน เป็นโอกาสสร้างนวัตกรรมแอปพลิเคชัน [PR]

กว่า 30 ปีที่ผ่านมา การบริหารต้นทุนของเซิร์ฟเวอร์เวอร์ชวลไลเซชันให้มีประสิทธิภาพมากที่สุด คือแรงขับเคลื่อนสำคัญที่จุดประกายการเปลี่ยนผ่านด้านไอทีระลอกแรก โดยเน้นดึงศักยภาพใหม่ออกมาจากเซิร์ฟเวอร์ x86 ที่เคยกำหนดทิศทางของศูนย์ข้อมูลมาตลอด จนถึงวันนี้ โลกยุคใหม่ที่ปริมาณข้อมูลเติบโตอย่างรวดเร็วและเวิร์กโฟลว์ด้าน AI กำลังเกิดขึ้นอย่างต่อเนื่อง กำลังทดสอบขีดจำกัดของสถาปัตยกรรมแบบดั้งเดิม และบีบให้หลายองค์กรต้องปรับตัว

CyberGenics เปิดตัวพอร์ตโฟลิโอ Managed Security Services เต็มรูปแบบ 14 บริการ ครอบคลุม Protect – Defense – Risk สำหรับองค์กรไทย [Guest Post]

วางชั้นควบคุมความปลอดภัยตามหลัก Zero Trust Architecture ยกระดับการตรวจจับด้วย MXDR ที่ขับเคลื่อนโดย Agentic SOC และส่งมอบในรูปแบบ OPEX ที่องค์กรเริ่มต้นได้โดยไม่ต้องลงทุนก้อนใหญ่