LastPass ha subito di nuovo una violazione - ma stavolta il tuo archivio password e al sicuro
LastPass ha informato gli utenti il 23 giugno di essere stata coinvolta in un'altra violazione di dati. Se lo usi, ecco prima la parte importante: questa volta non ha toccato gli archivi password. L'archivio cifrato dove vivono i tuoi veri accessi non e stato coinvolto.
Cio che e trapelato sono le informazioni di contatto - nomi, indirizzi email, numeri di telefono, indirizzi fisici e dettagli dei casi di supporto - ed e passato attraverso terze parti, l'azienda di ricerche di mercato Klue, e non attraverso i sistemi propri di LastPass. LastPass ha gia subito violazioni in passato (2015 e 2022), quindi la preoccupazione istintiva e comprensibile, ma l'esposizione questa volta riguarda i tuoi dati di contatto, non le tue credenziali.
Il vero pericolo di una fuga di dati come questa e il phishing mirato: i truffatori hanno ora il tuo nome, email e telefono, e possono scrivere un convincente "avviso di sicurezza LastPass" che ti spinge a consegnare la tua password principale. Quindi tratta con sospetto qualsiasi email o messaggio urgente di LastPass, non cliccare mai un link di accesso al suo interno, e assicurati che l'autenticazione a due fattori sia attiva. La tua password principale e l'unica cosa che ancora non hanno - mantienila cosi.
Una violazione e quasi sempre seguita da un'ondata di phishing. Tendvane non puo fermare le email, ma il suo Controllo di sicurezza e la riparazione per browser dirottato aiutano se un link di phishing porta mai all'installazione di qualcosa sul tuo PC.