Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Skandal LastPass Menjadi Nuklir, Layanan Perusahaan Induk Dilanggar

Posted on January 27, 2023

Jika Anda telah mengikuti skandal pelanggaran data LastPass selama beberapa bulan terakhir, Anda dapat dimaafkan jika berpikir itu tidak akan menjadi lebih buruk. Setiap beberapa minggu, perusahaan mengeluarkan berita suram tentang sejauh mana peretasan tersebut. Sekarang, perusahaan induknya, GoTo, telah mengungkapkan bahwa mereka juga menjadi korban.

Dalam sebuah posting blog, CEO GoTo Paddy Srinivasan mengeluarkan pembaruan yang memberi tahu pelanggan bahwa produk selain LastPass disusupi dalam pelanggaran tersebut. Layanan GoTo yang berbagi server dengan LastPass, seperti Central, Pro, join.me, Hamachi, dan RemotelyAnywhere memiliki informasi sensitif yang dicuri selama peretasan LastPass, termasuk nama pengguna, kata sandi salted dan hash, pengaturan autentikasi multi-faktor, serta produk dan informasi perizinan. Selain itu, layanan Rescue dan GoToMyPC memiliki sebagian kecil dari pengaturan autentikasi multi-faktor mereka yang terpengaruh oleh pelanggaran tersebut.

Srinivasan menyatakan bahwa pelanggan yang terkena dampak sedang dihubungi secara langsung dan bahwa meskipun informasi kata sandi telah diberi garam dan hash, GoTo mengatur ulang kata sandi mereka karena sangat hati-hati. Selain itu, perusahaan memigrasikan akun yang terpengaruh ke Platform Manajemen Identitas yang ditingkatkan untuk memberikan opsi keamanan dan otentikasi tambahan saat login.

Pelanggaran data yang dimaksud terjadi pada Agustus 2022, pada saat pengelola kata sandi mengklaim bahwa peretasan hanya memengaruhi kode sumber LastPass dan informasi teknis lainnya. Namun, seiring berjalannya tahun 2022, lebih banyak detail muncul. Pada akhir November, LastPass mengakui bahwa “elemen tertentu dari informasi pelanggan kami” telah dicuri oleh para peretas. Tidak ada perincian tentang jenis informasi apa yang mungkin diberikan pada saat itu. Kemudian, tepat sebelum Natal, pengelola kata sandi menyampaikan berita bahwa para peretas memperoleh “cadangan data brankas pelanggan”. semua pelanggan LastPass dan dapatkan akses ke setiap bit informasi pelanggan di lemari besi. LastPass menyatakan bahwa data pelanggan masih aman selama pengguna membuat kata sandi utama yang kuat—klaim yang dicabut beberapa hari kemudian oleh pesaing LastPass 1Password.

Sekarang tampaknya masalahnya mungkin jauh lebih mengerikan daripada yang muncul di penutupan tahun 2022, dengan dimasukkannya data curian dari layanan di luar LastPass. Dan sementara kami berharap bahwa ini adalah akhir dari pembaruan skandal ini, beberapa bulan terakhir telah menunjukkan bahwa itu selalu berpotensi menjadi lebih buruk dari sebelumnya.

Sumber: GoTo News

Disadur dari HowToGeek.com.

Terbaru

  • Apa Itu Fitur Gestur Baru di Pixel Watch 4? Ini Pengertian dan Perbedaannya
  • Belum Tahu? Inilah Cara Aman Login Binomo dan Trik Trading Buat Pemula Biar Nggak Boncos
  • Cara Mengatasi Error ‘Versi Diagnostik Belum Terbarui’ (Your current version of diagnostics is not up to date)
  • Cara Membuat Newsletter di Outlook 365
  • Sering Telepon di Tempat Berisik? Fitur Baru Expressive Call dari Google Bakal Jadi Penyelamat Kalian!
  • Google Pixel 10 Pro Akan Punya Integrasi Play Points Lebih Dalam
  • Stop Cara Kuno! Ini Trik Supaya Manajemen Karyawan Jadi Lebih Cepat dan Anti Ribet
  • Bug di Aplikasi Cuaca Wear OS Google: Update Tidak Ngaruh!
  • Samsung Kembangkan Sensor Kamera Baru Pakai Teknologi Global Shutter dan Efek Blur Bergerak
  • Cara Membuat Anggaran Otomatis di Excel
  • Baseus X1 Pro Kamera: Kamera Ringkas dengan Fitur Canggih dan Harga yang Menarik
  • Profil Sosmed Kalian Sepi? Gini Caranya Makeover Bio Biar Makin Dilirik Sama Netizen!
  • Cara Mengatasi Error ‘Disk is Full or Read-Only’
  • Belum Tahu? Inilah Trik Ampuh Atasi Error ‘We Were Unable To Create Your Notebook’ di OneNote
  • Trik Instagram Stories 2025: Ubah Viewer Jadi Loyal Follower dengan Fitur Sederhana Ini
  • Turning TikTok into a Money-Making Machine
  • Cara Ekstrak Driver Intel RST/VMD dari setuprst.exe: Panduan Lengkap
  • Pixel 8 dan 8 Pro Akan Punya Kamera Baru Resolusi 10.2MP, Hasil Lebih Baik di Kondisi Redup
  • Inilah Trik Website Kalian Lolos Core Web Vitals dan Ranking Naik
  • YouTube TV Uji Coba Fitur Tonton Rekaman Pertandingan Olahraga NFL,NBA, MLB Terbatas
  • Aawi Wireless Dua Habis Stok, Model Android Auto Tunggal Masih Diskon
  • Samsung Akan Luncurkan One UI 8.5 dengan Inspirasi ‘Liquid Glass’ yang Memukau
  • XBox Game Pass PC Tidak Bisa Address GPU ke Game
  • Your Pocket-Sized Doctors: 3 Health Apps Changing the Game on Android and iOS
  • Waymo Bawa Teknologi ‘Liquid Glass’ untuk Mobil Otonom
  • Rumor Google Akan Update UI Besar-besaran Desember 2025
  • Gemini Akan Masuk di Android Auto, Mobil Jadi Lebih Smart!
  • OpenAI Bantah Rencana Pasang Iklan di ChatGPT Berlangganan
  • Kenapa Komputer Sangat Panas Saat Gunakan Fitur Virtualisasi Hyper-V?
  • Apa itu Bug React2Shell? Sudah Serang Lebih dari 30 Organisasi dan 77.000 IP Address
  • Ini Dia ESP32 P4: IoT RISC-V dengan Layar AMOLED dan LoRa, Perangkat Handheld Inovatif
  • Apa Itu HealthyPi-6? Solusi Open Source untuk Akuisisi Biosignal
  • Jetson THOR Industrial PC: 25Gbe Networking dan Bisa Pakai Kamera GMSL2
  • Azul Systems Akuisisi Payara Java Server
  • PC Kentang Jadi Ngebut? Coba GRML 2025, Distro Debian Ringan dengan Kernel 6.17!
  • Apa Itu US National Framework for AI? Kepres Donald Trump Bikin Heboh Dunia AI
  • Kenapa Bisnis Properti & Real Estate Harus Pakai AI, Ini Alasannya!
  • BARU! Brave Browser Bakal Bisa Ngerjain Tugas Kalian Secara Otomatis Lewat Agentic AI!
  • Belum Tahu? Google Maps Bakal Makin Canggih Berkat Integrasi Gemini Visual Ini!
  • Siap-Siap! Tahun 2026 Gemini Bakal “Menjajah” Chrome, iPhone, sampai Smartwatch Kalian
  • Apa itu Data Breach Coupang? Pengertian dan Kronologi Kebocoran Data Terbesar di Korea Selatan
  • Apa Itu CVE-2018-4063? Pengertian Celah Keamanan Sierra Wireless AirLink yang Masuk Katalog CISA
  • Apa Itu Ashen Lepus? Kelompok Peretas yang Mengincar Instansi Pemerintah Timur Tengah
  • Pengertian Vulnerability WebKit Apple Terbaru: Apa Itu CVE-2025-43529 dan CVE-2025-14174?
  • Apa Itu Fake OSINT? Definisi dan Bahaya Repositori GitHub Palsu

©2025 emka.web.id | Design: Newspaperly WordPress Theme