LastPass แจ้งลูกค้าว่าข้อมูลส่วนบุคคลของผู้ใช้ รวมถึงข้อมูลการติดต่อฝ่ายสนับสนุนและข้อมูลการขาย ถูกขโมยจากเหตุการณ์แฮกที่ Klue ซึ่งเป็นพันธมิตรทางเทคโนโลยี ไม่ได้เกิดขึ้นกับระบบที่ LastPass ดูแลโดยตรง โดยแฮกเกอร์ที่ใช้ชื่อ Icarus รับผิดชอบการโจมตีและข่มขู่จะเปิดเผยข้อมูลหากไม่ได้รับค่าไถ่ ข้อมูลที่ถูกขโมยประกอบด้วยชื่อ หมายเลขโทรศัพท์ อีเมล และที่อยู่ทางกายภาพ แม้ระบบนิรภัยของ LastPass ไม่ได้รับผลกระทบ แต่ยังไม่สามารถยืนยันจำนวนผู้ใช้ที่ได้รับผลกระทบหรือการติดต่อแฮกเกอร์ได้ นี่ไม่ใช่ครั้งแรกที่ LastPass ประสบกับการรั่วไหลของข้อมูล ปี 2022 เคยมีเหตุการณ์ที่แฮกเกอร์เข้าถึงตู้เก็บรหัสผ่านของลูกค้า ซึ่งส่งผลให้เกิดการโจรกรรมข้อมูลส่วนตัวและข้อมูลการเข้าถึงกระเป๋าเงินดิจิทัลในภายหลัง Klue ระบุว่าแฮกเกอร์ Icarus โจมตีระบบของบริษัทเมื่อวันที่ 12 มิถุนายน 2024 และต่อมาได้ข่มขู่จะเปิดเผยข้อมูลหากไม่ได้รับค่าไถ่ แม้ LastPass จะยืนยันว่าตู้เก็บรหัสผ่านของลูกค้ายังปลอดภัย แต่ยังไม่สามารถยืนยันจำนวนผู้ใช้ที่ได้รับผลกระทบได้ บริษัทมีผู้ใช้งานทั้งหมดกว่า 33 ล้านคน โดยมีผู้ใช้แบบชำระเงินประมาณ 1.6 ล้านคน ตามข้อมูลปี 2024
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว