LastPass บริษัทผู้ให้บริการจัดการรหัสผ่านที่ได้รับความนิยม ได้ออกมายืนยันว่าข้อมูลที่ถูกขโมยไปโดยกลุ่มแฮกเกอร์ในช่วงเหตุการณ์การละเมิดความปลอดภัยของ Klue นั้น ไม่ได้รวมถึงข้อมูลรหัสผ่านที่ถูกเข้ารหัสไว้ของลูกค้าแต่อย่างใด อย่างไรก็ตาม ข้อมูลที่รั่วไหลออกไปนั้นประกอบด้วยข้อมูลที่เกี่ยวข้องกับกรณีการสนับสนุนลูกค้า ซึ่งอาจส่งผลกระทบต่อผู้ใช้งานบางส่วน
เหตุการณ์นี้เกิดขึ้นภายหลังจากการโจมตีที่มุ่งเป้าไปที่ Klue ซึ่งเป็นบริษัทที่ให้บริการเครื่องมือวิเคราะห์ข้อมูลสำหรับทีมข่าวกรองและทีมรักษาความปลอดภัยทางไซเบอร์ การโจมตีดังกล่าวส่งผลให้ข้อมูลบางส่วนของ LastPass ซึ่งทำงานร่วมกับ Klue ถูกเข้าถึงได้โดยไม่ได้รับอนุญาต แม้ว่า LastPass จะพยายามจำกัดขอบเขตของข้อมูลที่ถูกเข้าถึง แต่ก็ยังคงมีความกังวลเกี่ยวกับข้อมูลที่รั่วไหลออกไป
LastPass ได้ชี้แจงว่าข้อมูลที่ถูกขโมยไปนั้น ประกอบด้วยข้อมูลที่ลูกค้าให้ไว้ในระหว่างการติดต่อฝ่ายสนับสนุน รวมถึงชื่อ ที่อยู่ อีเมล และหมายเลขโทรศัพท์ นอกจากนี้ยังอาจมีข้อมูลเกี่ยวกับผลิตภัณฑ์หรือบริการที่ลูกค้าใช้งานอยู่ แต่ย้ำว่าข้อมูลรหัสผ่านหลัก (master password) และข้อมูลรหัสผ่านที่ถูกเข้ารหัสไว้ในฐานข้อมูลของ LastPass นั้น ไม่ได้ตกอยู่ในความเสี่ยงจากการโจมตีครั้งนี้
บริษัทได้ดำเนินการแจ้งเตือนลูกค้าที่ได้รับผลกระทบโดยตรง และกำลังทำงานร่วมกับหน่วยงานบังคับใช้กฎหมายเพื่อสืบสวนเหตุการณ์ดังกล่าวอย่างละเอียด เพื่อทำความเข้าใจถึงช่องโหว่ที่เกิดขึ้นและป้องกันไม่ให้เกิดเหตุการณ์ซ้ำรอยในอนาคต LastPass ยังคงยืนยันในความมุ่งมั่นที่จะรักษาความปลอดภัยของข้อมูลลูกค้า และจะแจ้งให้ทราบถึงความคืบหน้าของการสืบสวนต่อไป
เหตุการณ์นี้ถือเป็นเครื่องเตือนใจถึงความสำคัญของการรักษาความปลอดภัยทางไซเบอร์ในยุคดิจิทัล แม้แต่บริษัทที่ให้บริการด้านความปลอดภัยเองก็ยังคงตกเป็นเป้าหมายของการโจมตีได้ ผู้ใช้งานควรตระหนักถึงความเสี่ยงที่อาจเกิดขึ้น และควรใช้มาตรการรักษาความปลอดภัยเพิ่มเติม เช่น การเปิดใช้งานการยืนยันตัวตนแบบสองปัจจัย (two-factor authentication) และการเปลี่ยนรหัสผ่านอย่างสม่ำเสมอ เพื่อเพิ่มชั้นการป้องกันให้กับบัญชีผู้ใช้งานของตนเอง





