Make It Easy Do It Simple!
ក្រុមហ៊ុន LastPass បានបញ្ជាក់ជាផ្លូវការថា ទិន្នន័យអតិថិជនរបស់ខ្លួនត្រូវបានគេចូលប្រើ បន្ទាប់ពីមានការវាយប្រហារសង្វាក់ផ្គត់ផ្គង់ (Supply Chain Attack) ពាក់ព័ន្ធនឹងកម្មវិធី Klue ភាគីទីបីជាអ្នកស៊ើបការណ៍ទីផ្សារ។ នៅថ្ងៃទី ១២ ខែមិថុនា ឆ្នាំ ២០២៦ LastPass បានរកឃើញថា អ្នកវាយប្រហារបានលួច OAuth Tokens ពី Klue ដែលភ្ជាប់ទៅនឹងបរិស្ថាន Salesforce របស់ខ្លួន។
មូលហេតុ និងរបៀបវាយប្រហារ:
ក្រុម Icarus បានចូលដំណើរការ Klue តាមរយៈលិខិតសម្គាល់ (Legacy Credentials) ចាស់ដែលត្រូវបានលួច សម្រាប់សេវាកម្មភ្ជាប់កម្មវិធី។ ផ្លូវនេះអនុញ្ញាតឱ្យពួកគេលួច OAuth Tokens ដែលប្រើដោយអតិថិជនជាច្រើនរួមមាន LastPass ដើម្បីភ្ជាប់ Klue ទៅនឹងសេវាកម្មផ្សេងទៀតដូចជា Salesforce និង Gong។ បន្ទាប់មក ពួកគេបានប្រើសញ្ញាណទាំងនោះដើម្បីទាញយកទិន្នន័យអតិថិជនចេញពី Salesforce របស់ LastPass។
ទិន្នន័យអ្វីខ្លះត្រូវបានបង្ហាញ?
LastPass កំពុងធ្វើអ្វី?
LastPass បានបិទការចូលប្រើរបស់ Klue បានផ្លាស់ប្តូរ OAuth Tokens និង API ថ្មី ហើយបានផ្តល់ដំណឹងទៅកាន់អាជ្ញាធរ និងកំពុងស៊ើបអង្កេត។ ក្រុមហ៊ុនក៏បានណែនាំអតិថិជនឱ្យប្រយ័ត្នចំពោះការទាក់ទងដែរមិនស្គាល់ភាគីខាងទូរសព្ទ ឬអ៊ីមែល និងព្រមានពីការវាយប្រហារ Phishing ដែលប្រើដែនអ៊ីមែលដូចជា baccarat.com.au, robinskitchen.com.au, និង house.com.au។
ចំណុចសំខាន់:
ព្រឹត្តិការណ៍នេះបង្ហាញយ៉ាងច្បាស់ពីហានិភ័យនៃការភ្ជាប់កម្មវិធីភាគីទី៣ ដែលអាចក្លាយជាច្រកចូលផ្ទាំងសម្រាប់អ្នកវាយប្រហារ។ ទោះបីជាប្រព័ន្ធចុះហត្ថលេខា និងឃ្លាំងទិន្នន័យរបស់ LastPass នៅតែមានសុវត្ថិភាពក៏ដោយ អ្នកប្រើប្រាស់គួរតែតាមដានការទទួលសារ និងទូរសព្ទមិនដែរស្គាល់ឱ្យបានជាប់លាប់ ហើយកុំចែករំលែកពាក្យសម្ងាត់មេរបស់អ្នក។