LastPass a fost din nou victima unei breșe - dar de data asta seiful tău de parole este în siguranță
LastPass și-a anunțat utilizatorii pe 23 iunie că a fost implicat într-o nouă breșă de date. Dacă folosești acest serviciu, iată mai întâi partea importantă: de data asta seifurile de parole nu au fost atinse. Seiful criptat în care se află datele tale reale de autentificare nu a fost afectat.
Ce a fost scurs a fost informația de contact - nume, adrese de e-mail, numere de telefon, adrese fizice și detalii ale cazurilor de suport - iar breșa a venit printr-o terță parte, firma de cercetare de piață Klue, nu prin sistemele proprii ale LastPass. LastPass a mai fost victima unor breșe (în 2015 și 2022), așa că îngrijorarea reflexă este justificată, dar de data asta expunerea privește detaliile tale de contact, nu credențialele tale.
Pericolul real al unei asemenea scurgeri este phishing-ul țintit: escrocii au acum numele, e-mailul și numărul tău de telefon și pot scrie o "alertă de securitate LastPass" convingătoare, care te presează să predai parola ta principală. Așa că tratează cu suspiciune orice e-mail sau mesaj urgent de la LastPass, nu apăsa niciodată pe un link de autentificare dintr-un astfel de mesaj și asigură-te că autentificarea în doi factori este activată. Parola ta principală este singurul lucru pe care ei încă nu îl au - păstrează situația așa.
O breșă este aproape întotdeauna urmată de un val de phishing. Tendvane nu poate opri e-mailurile, dar Safety check și corecția pentru browser deturnat ajută dacă un link de phishing ajunge vreodată să instaleze ceva pe PC-ul tău.