26/07/2026
fa105b94-37a7-48be-a615-3dce64120ba9

ក្រុមហ៊ុន LastPass បានបញ្ជាក់ជាផ្លូវការថា ទិន្នន័យអតិថិជនរបស់ខ្លួនត្រូវបានគេចូលប្រើ បន្ទាប់ពីមានការវាយប្រហារសង្វាក់ផ្គត់ផ្គង់ (Supply Chain Attack) ពាក់ព័ន្ធនឹងកម្មវិធី Klue ភាគីទីបីជាអ្នកស៊ើបការណ៍ទីផ្សារ។ នៅថ្ងៃទី ១២ ខែមិថុនា ឆ្នាំ ២០២៦ LastPass បានរកឃើញថា អ្នកវាយប្រហារបានលួច OAuth Tokens ពី Klue ដែលភ្ជាប់ទៅនឹងបរិស្ថាន Salesforce របស់ខ្លួន។

 

មូលហេតុ និងរបៀបវាយប្រហារ:
ក្រុម Icarus បានចូលដំណើរការ Klue តាមរយៈលិខិតសម្គាល់ (Legacy Credentials) ចាស់ដែលត្រូវបានលួច សម្រាប់សេវាកម្មភ្ជាប់កម្មវិធី។ ផ្លូវនេះអនុញ្ញាតឱ្យពួកគេលួច OAuth Tokens ដែលប្រើដោយអតិថិជនជាច្រើនរួមមាន LastPass ដើម្បីភ្ជាប់ Klue ទៅនឹងសេវាកម្មផ្សេងទៀតដូចជា Salesforce និង Gong។ បន្ទាប់មក ពួកគេបានប្រើសញ្ញាណទាំងនោះដើម្បីទាញយកទិន្នន័យអតិថិជនចេញពី Salesforce របស់ LastPass។

 

ទិន្នន័យអ្វីខ្លះត្រូវបានបង្ហាញ?

  • ឈ្មោះអតិថិជន លេខទូរសព្ទ និងអ៊ីមែល
  • អាសយដ្ឋានរស់នៅ
  • កំណត់ហេតុករណីគាំទ្រ (Support Cases)
  • ទិន្នន័យលក់ និង CRM
    ចំណាំ: LastPass បញ្ជាក់ថា ឃ្លាំងអតិថិជន (Customer Vaults), សេវាកម្មមូលដ្ឋាន, ហេដ្ឋារចនាសម្ព័ន្ធ និងពាក្យសម្ងាត់មេ (Master Password) នៅតែមានសុវត្ថិភាព។ ទិន្នន័យពី Gong ដែលជាធម្មតារួមមានការថតសំឡេង និងអ៊ីមែលរបស់អតិថិជន មិនត្រូវបានចូលប្រើទេ។
 

LastPass កំពុងធ្វើអ្វី?
LastPass បានបិទការចូលប្រើរបស់ Klue បានផ្លាស់ប្តូរ OAuth Tokens និង API ថ្មី ហើយបានផ្តល់ដំណឹងទៅកាន់អាជ្ញាធរ និងកំពុងស៊ើបអង្កេត។ ក្រុមហ៊ុនក៏បានណែនាំអតិថិជនឱ្យប្រយ័ត្នចំពោះការទាក់ទងដែរមិនស្គាល់ភាគីខាងទូរសព្ទ ឬអ៊ីមែល និងព្រមានពីការវាយប្រហារ Phishing ដែលប្រើដែនអ៊ីមែលដូចជា baccarat.com.au, robinskitchen.com.au, និង house.com.au

 

ចំណុចសំខាន់:
ព្រឹត្តិការណ៍នេះបង្ហាញយ៉ាងច្បាស់ពីហានិភ័យនៃការភ្ជាប់កម្មវិធីភាគីទី៣ ដែលអាចក្លាយជាច្រកចូលផ្ទាំងសម្រាប់អ្នកវាយប្រហារ។ ទោះបីជាប្រព័ន្ធចុះហត្ថលេខា និងឃ្លាំងទិន្នន័យរបស់ LastPass នៅតែមានសុវត្ថិភាពក៏ដោយ អ្នកប្រើប្រាស់គួរតែតាមដានការទទួលសារ និងទូរសព្ទមិនដែរស្គាល់ឱ្យបានជាប់លាប់ ហើយកុំចែករំលែកពាក្យសម្ងាត់មេរបស់អ្នក។

Leave a Reply

Your email address will not be published. Required fields are marked *