«LastPass» foydalanuvchilarining shaxsiy ma’lumotlari hackerlar qo‘liga o‘tdi

Dunyoning eng taniqli parol menejerlaridan biri hisoblangan LastPass kompaniyasi yana bir bor kiberhujuzga duch kelgan. Bu haqda Zamin.uz xabar berdi.
Bu safar hackerlar kompaniyaning texnologik hamkori — Klue nomli axborot xavfsizligi sohasida faoliyat yuruvchi tashkilot tizimlariga kirishga muvaffaq bo‘lishgan. Natijada LastPass foydalanuvchilarining shaxsiy ma’lumotlari hamda mijozlarni qo‘llab-quvvatlash xizmati bilan bog‘liq yozishmalar jinoyatchilar qo‘liga o‘tgan.
TechCrunch bu haqida xabar bergan. TechCrunch nashri xabariga ko‘ra, LastPass o‘z foydalanuvchilarini bu hodisa haqida elektron pochta orqali ogohlantira boshlagan.
Kompaniya bayonotida aytilganicha, buzib kirish bevosita LastPass tizimlarida sodir bo‘lmagan, balki hackerlar hamkor kompaniyadagi zaif joydan foydalanib, katta hajmdagi mijozlar ma’lumotlarini o‘g‘irlashgan. Klue kompaniyasi o‘tgan haftada o‘z tizimlariga hujum uyushtirilganini tan olgan edi.
Ma’lum bo‘lishicha, o‘g‘irlangan ma’lumotlar to‘plami foydalanuvchilarning ismlari, telefon raqamlari, elektron pochta manzillari va yashash joylarini o‘z ichiga olgan. Bundan tashqari, savdo operatsiyalari va mijozlarni qo‘llab-quvvatlash xizmatiga yo‘llangan murojaatlar ham hackerlar qo‘liga tushgan.
Bunday yozishmalarda hisob varaqlari yoki parolni tiklash bilan bog‘liq nozik ma’lumotlar bo‘lishi mumkin. LastPass vakillari foydalanuvchilarni tinchlantirishga harakat qilmoqda.
Kompaniya ta’kidlashicha, asosiy infratuzilmasi va eng muhim narsa — foydalanuvchilar parollarining saqlanadigan bo‘limi daxlsiz qolgan. Shunga qaramay, qo‘llab-quvvatlash xizmati yozishmalarida ba’zan shaxsni tasdiqlovchi hujjatlar yoki maxfiy ma’lumotlar bo‘lishi xavotirlarni kuchaytirmoqda.
Hozircha qancha foydalanuvchi bu hodisadan zarar ko‘rgani haqida aniq raqamlar keltirilmagan. Ta’kidlash joizki, Klue tizimidagi bu buzilish faqat LastPass bilan cheklanib qolmagan.
HackerOne, Recorded Future va Tanium kabi yirik kiberxavfsizlik kompaniyalari ham bu hodisa tufayli ma’lumotlar sizib chiqqanini ma’lum qilishgan. Bu zamonaviy axborot texnologiyalari muhitida hamkor kompaniyalar xavfsizligi qanchalik muhim ekanini yana bir bor isbotlamoqda.
LastPass uchun bu birinchi qatnav emas. 2022-yilda kompaniya tarixidagi eng yirik ma’lumotlar o‘g‘irlanishi yuz bergan edi.
O‘shanda hackerlar foydalanuvchilar barcha parollar bo‘limini ko‘chirib olishga muvaffaq bo‘lishgan. Garchi bu bo‘lim shifrlangan bo‘lsa-da, kuchsiz asosiy parollarga ega foydalanuvchilar ma’lumotlari keyinchalik buzilgan va bu bir qancha yirik raqamli pul o‘g‘riliklariga sabab bo‘lgan edi.
Hozirda LastPass platformasidan butun dunyoda 33 milliondan ortiq foydalanuvchi va 1,6 millionga yaqin pullik mijozlar foydalanmoqda. O‘zbekistonlik foydalanuvchilar orasida ham bu xizmat keng tarqalganligini inobatga olsak, mutaxassislar barchaga o‘z hisoblarida ikki bosqichli tasdiqlash tizimini yoqishni tavsiya qilmoqda.





