LastPass алармира: критични атаки по пароли от 19 януари, спешни мерки за България

LastPass отправи критично предупреждение до всички свои потребители след като засече активни атаки, насочени към пароли. По данни на компанията акциите са започнали на 19 януари и засягат потребители в глобален мащаб, включително в България. Сигналът е ясен: предприемете незабавни действия за повишаване на защитата на акаунтите си.

Какво се знае до момента

LastPass информира, че атаките са насочени към опити за компрометиране на пароли и достъп до акаунти. Компанията подчертава повишена активност и необходимост от незабавни мерки от страна на потребителите.

„Паролните атаки започнаха на 19 януари“, съобщават от LastPass в критично предупреждение към всички потребители.

Подобни кампании често комбинират техники за систематично отгатване на пароли и социално инженерство. Затова силната главна парола и двуфакторната защита са ключови за ограничаване на риска.

Какво да направят потребителите на LastPass още сега

  1. Сменете главната си парола с дълга (най-малко 16 знака), уникална и трудна за отгатване комбинация от думи, букви, цифри и символи.
  2. Активирайте двуфакторна автентикация за вход в LastPass и в най-важните ви услуги (електронна поща, банкиране, социални мрежи). Предпочитайте приложение за еднократни кодове или хардуерен ключ.
  3. Проверете активните сесии и устройства и прекратете тези, които не разпознавате. Излезте от всички сесии и влезте отново след смяна на паролата.
  4. Прегледайте известията за сигурност и включете имейл предупреждения при нов вход, ново устройство или опит за промяна на настройки.
  5. Обновете приложението и разширенията на LastPass до последните версии на всички устройства.
  6. Подсилете критичните акаунти (банкиране, имейл, работа): сменете паролите им и активирайте допълнителни слоеве защита.
  7. Внимавайте за фишинг: не отваряйте подозрителни съобщения и не въвеждайте пароли след натискане на непроверени линкове. Винаги достъпвайте услугата от приложението или ръчно въведен адрес.

Как това засяга потребителите в България

Българските потребители на LastPass попадат в обхвата на предупреждението. Незабавната реакция намалява риска от неоторизиран достъп до пощенски кутии, финансови профили и корпоративни системи, свързани с вашия мениджър на пароли.

Препоръки към фирми и ИТ екипи

  1. Задължителна двуфакторна автентикация за всички служители, администратори и привилегировани акаунти.
  2. Преглед на политиките за достъп: ограничения по IP, условен достъп, минимални права.
  3. Мониторинг и логове: засилено следене на опити за вход, многократни грешни пароли и необичайни модели на поведение.
  4. Принудителна смяна на пароли и проверка за повтарящи се пароли между лични и служебни профили.
  5. План за реакция при инцидент и готовност за незабавни действия при съмнение за компрометиране.

Как да разпознаете риск

Внимание, ако забележите: неуспешни опити за вход от непознати местоположения, нови устройства в списъка без ваше знание, промени в настройки за възстановяване на достъпа или имейл предупреждения за действия, които не сте предприемали. При съмнение – сменете паролите, прекратете всички сесии и активирайте допълнителни защити.

Обобщение

  • LastPass издаде критично предупреждение заради активни атаки, насочени към пароли.
  • Според компанията атаките са започнали на 19 януари и имат глобален обхват.
  • Незабавни мерки: смяна на главна парола, активиране на двуфакторна защита, преглед на сесии и устройства.
  • Бизнесите трябва да приложат задължителна двуфакторна защита, мониторинг и план за реакция.
  • Пазете се от фишинг и използвайте само официални приложения и директно въведени адреси.
- Advertisement -spot_img

Най-четени

- Advertisement -spot_img

ВАШИЯТ КОМЕНТАР

Моля, въведете коментар!
Моля, въведете вашето името
Captcha verification failed!
CAPTCHA user score failed. Please contact us!