Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Makalah
  • Ke-NU-an
  • Kabar
  • Search
Menu

Skandal LastPass Menjadi Nuklir, Layanan Perusahaan Induk Dilanggar

Posted on January 27, 2023

Jika Anda telah mengikuti skandal pelanggaran data LastPass selama beberapa bulan terakhir, Anda dapat dimaafkan jika berpikir itu tidak akan menjadi lebih buruk. Setiap beberapa minggu, perusahaan mengeluarkan berita suram tentang sejauh mana peretasan tersebut. Sekarang, perusahaan induknya, GoTo, telah mengungkapkan bahwa mereka juga menjadi korban.

Dalam sebuah posting blog, CEO GoTo Paddy Srinivasan mengeluarkan pembaruan yang memberi tahu pelanggan bahwa produk selain LastPass disusupi dalam pelanggaran tersebut. Layanan GoTo yang berbagi server dengan LastPass, seperti Central, Pro, join.me, Hamachi, dan RemotelyAnywhere memiliki informasi sensitif yang dicuri selama peretasan LastPass, termasuk nama pengguna, kata sandi salted dan hash, pengaturan autentikasi multi-faktor, serta produk dan informasi perizinan. Selain itu, layanan Rescue dan GoToMyPC memiliki sebagian kecil dari pengaturan autentikasi multi-faktor mereka yang terpengaruh oleh pelanggaran tersebut.

Srinivasan menyatakan bahwa pelanggan yang terkena dampak sedang dihubungi secara langsung dan bahwa meskipun informasi kata sandi telah diberi garam dan hash, GoTo mengatur ulang kata sandi mereka karena sangat hati-hati. Selain itu, perusahaan memigrasikan akun yang terpengaruh ke Platform Manajemen Identitas yang ditingkatkan untuk memberikan opsi keamanan dan otentikasi tambahan saat login.

Pelanggaran data yang dimaksud terjadi pada Agustus 2022, pada saat pengelola kata sandi mengklaim bahwa peretasan hanya memengaruhi kode sumber LastPass dan informasi teknis lainnya. Namun, seiring berjalannya tahun 2022, lebih banyak detail muncul. Pada akhir November, LastPass mengakui bahwa “elemen tertentu dari informasi pelanggan kami” telah dicuri oleh para peretas. Tidak ada perincian tentang jenis informasi apa yang mungkin diberikan pada saat itu. Kemudian, tepat sebelum Natal, pengelola kata sandi menyampaikan berita bahwa para peretas memperoleh “cadangan data brankas pelanggan”. semua pelanggan LastPass dan dapatkan akses ke setiap bit informasi pelanggan di lemari besi. LastPass menyatakan bahwa data pelanggan masih aman selama pengguna membuat kata sandi utama yang kuat—klaim yang dicabut beberapa hari kemudian oleh pesaing LastPass 1Password.

Sekarang tampaknya masalahnya mungkin jauh lebih mengerikan daripada yang muncul di penutupan tahun 2022, dengan dimasukkannya data curian dari layanan di luar LastPass. Dan sementara kami berharap bahwa ini adalah akhir dari pembaruan skandal ini, beberapa bulan terakhir telah menunjukkan bahwa itu selalu berpotensi menjadi lebih buruk dari sebelumnya.

Sumber: GoTo News

Disadur dari HowToGeek.com.

Terbaru

  • Profil Farida Farichah, Wakil Menteri Koperasi Kabinet Merah Putih Reshuffle 17 September 2025
  • Ini Info Terbaru Pencairan BSU BPJS Ketenagakerjaan 2025!
  • Cara Reset Printer Epson L3110 2025
  • WhatsApp Tiba-tiba Keluar dan Meminta Verifikasi: Apa yang Harus Dilakukan?
  • Bisakah Saldo BNI Kamu Nol? Fakta dan Cara Mengatasinya
  • Inilah Tanda-tanda Chat Audio di Grup WhatsApp Sudah Disadap
  • Cara Mengatasi Tidak Bisa Live Instagram Karena Tidak Memenuhi Syarat
  • 7 Spek Laptop yang Ideal untuk Coding & Ngoding Web/App
  • Keuntungan dan Kerugian Menggunakan PayPal: Panduan Lengkap
  • Cara Menggunakan Stellarium Web
  • Cara Menghapus Data KTP Pribadi di Pinjol yang Belum Lunas
  • Cara Mengganti Nomor TikTok yang Tidak Aktif atau Hilang Tanpa Verifikasi
  • Cara Menggunakan BCA PayLater Terbaru 2025
  • Cara Mendapatkan IMPoint Indosat IM3 Ooredoo Gratis via MyIM3
  • Apa Arti TikTok ‘Shared With You’?
  • Cara Menghapus Data KTP di Pinjol: Panduan Lengkap
  • Cara Download WhatsApp GB Terbaru 2025 – Fitur Lengkap & Aman
  • Review WhatsApp Beta: Apakah Aman? Cara Instal dan Cara Keluar
  • Bebong: Makna, Asal Usul, dan Penggunaan dalam Bahasa Indonesia
  • Spinjam dan Spaylater: Apa yang Terjadi Jika Terlambat Membayar dan Bisakah Meminjam Lagi?
  • Cara Download dan Menonton Dood Stream Tanpa Iklan – Doods Pro
  • Cara Menghentikan dan Mengatasi Pinjol Ilegal
  • Kode Bank BRI untuk Transfer ke PayPal
  • Cara Menyadap WhatsApp Tanpa Aplikasi dan Kode QR
  • Apa yang Terjadi Jika Telat Bayar Shopee PayLater?
  • Telat Bayar Listrik 1 Hari: Apa yang Terjadi?
  • Cara Mengunduh Foto Profil WhatsApp Teman di Android, iPhone, dan PC/Mac
  • Rekomendasi Aplikasi Edit Foto Ringan Terbaik untuk PC Windows dan macOS
  • Cara Membeli Diamond Mobile Legends Menggunakan Pulsa Telkomsel
  • Tutorial Menggunakan Aplikasi Dana: Cara Top Up Dana dengan Mudah, Cepat, dan Murah untuk Pemula
  • Profil Farida Farichah, Wakil Menteri Koperasi Kabinet Merah Putih Reshuffle 17 September 2025
  • Ini Info Terbaru Pencairan BSU BPJS Ketenagakerjaan 2025!
  • Cara Reset Printer Epson L3110 2025

©2025 emka.web.id | Design: Newspaperly WordPress Theme