[ad_1]
डैशलेन ने खुलासा किया कि अनिर्दिष्ट दुर्भावनापूर्ण अभिनेताओं ने मई के अंत में उपयोगकर्ता खातों और उनके पासवर्ड वॉल्ट तक पहुंचने का प्रयास किया। टेक कंपनी का कहना है कि कुछ उपयोगकर्ताओं के खातों पर “उच्च मात्रा” में हमले हुए, जिससे स्वचालित खाता लॉकआउट हो गया। कंपनी का दावा है कि पासवर्ड मैनेजर के सुरक्षा प्रोटोकॉल को बायपास करने का प्रयास किया गया था, जिससे हमलावरों को मौजूदा उपयोगकर्ता खातों में नए डिवाइस पंजीकृत करने की अनुमति मिल जाती। हालाँकि, अपराधी कुछ उपयोगकर्ताओं के एन्क्रिप्टेड पासवर्ड वॉल्ट चुराने में कामयाब रहे।
डैशलेन का दावा है कि चोरी हुए वॉल्ट मास्टर पासवर्ड के बिना अप्राप्य रहते हैं
एक ब्लॉग पोस्ट में, पासवर्ड मैनेजर दिखाया गया कि एक “बाहरी पार्टी” ने 31 मई को “कुछ” उपयोगकर्ता खातों के खिलाफ “क्रूर बल हमला” शुरू किया। कंपनी का कहना है कि साइबर हमले का प्राथमिक उद्देश्य उपयोगकर्ता खातों की दो-कारक प्रमाणीकरण (2FA) सुरक्षा को बायपास करना था, जिससे हैकर्स को मौजूदा उपयोगकर्ता खातों में नए उपकरणों को पंजीकृत करने की अनुमति मिलती।
इससे खराब अभिनेताओं को डैशलेन के पासवर्ड वॉल्ट तक दूरस्थ पहुंच मिल जाती, जिससे अंततः उनके पासवर्ड और क्रेडेंशियल उजागर हो जाते। चूंकि एक पासवर्ड मैनेजर उपयोगकर्ताओं के लिए कई पासवर्ड एक ही स्थान पर संग्रहीत करता है, इसलिए इसका उल्लंघन करने से संभावित रूप से अन्य खातों की भी सुरक्षा भंग हो सकती है। डैशलेन का दावा है कि प्रयासों की “उच्च मात्रा” के कारण, पासवर्ड मैनेजर के सुरक्षा प्रोटोकॉल ने “हमले द्वारा लक्षित खातों को स्वचालित रूप से लॉक कर दिया।”
हालाँकि, “बाहरी पक्ष” 20 से कम “व्यक्तिगत योजना उपयोगकर्ताओं” के एन्क्रिप्टेड पासवर्ड वॉल्ट में सेंध लगाने में कामयाब रहा। कंपनी का दावा है कि इन प्रयासों ने डैशलेन टीम को “तुरंत सतर्क” होने की अनुमति दी, जिसके बाद हमले की जांच शुरू की गई, जबकि समस्या को हल करने के लिए काम किया गया। अंतरिम उपाय के रूप में, टेक कंपनी ने विभिन्न उपयोगकर्ताओं के खातों को अस्थायी रूप से निलंबित कर दिया है।
डैशलेन का दावा है कि पहुंच बहाल कर दी गई है। कंपनी ने उन उपयोगकर्ताओं को सूचित करना भी शुरू कर दिया है जिनके खाते साइबर हमले से प्रभावित हुए थे। इसके अलावा, पासवर्ड मैनेजर का दावा है कि उसका पासवर्ड वॉल्ट डेटा “मास्टर पासवर्ड” के बिना हैकर्स के लिए अप्राप्य रहेगा।
ध्यान देने वाली बात यह है कि यह यूजर द्वारा सेट किए गए मास्टर पासवर्ड की ताकत पर भी निर्भर करता है, क्योंकि हैकर्स इसे ऑफलाइन भी हैक करने का प्रयास कर सकते हैं। कंपनी ने कहा: “हमारा वॉल्ट एन्क्रिप्शन यह सुनिश्चित करता है कि वॉल्ट तक पहुंचने का कोई भी प्रयास सांख्यिकीय रूप से लंबे समय तक भी सफल होने की संभावना नहीं है।”
इसके अतिरिक्त, डैशलेन ने इस बात पर जोर दिया कि इस बात का कोई सबूत नहीं है कि उसके आंतरिक सिस्टम साइबर हमले से प्रभावित हुए थे। सुधारात्मक उपाय के रूप में, कंपनी ने बुरे अभिनेताओं के ट्रैफ़िक को अवरुद्ध कर दिया। जो उपयोगकर्ता 2FA वाले खातों में नए डिवाइस जोड़ने में असमर्थ थे, वे अब ऐसा कर सकते हैं। पासवर्ड मैनेजर ने जोर देकर कहा: “हमारी टीम ने भविष्य की घटनाओं के जोखिम को कम करने और हमारी लचीलापन को मजबूत करने के लिए कदम उठाए हैं।”
की अपनी दैनिक खुराक प्राप्त करें प्रौद्योगिकी समाचार, सूचनाऔर जानकारी, 80 से कम अक्षरों में 360 टर्बो गैजेट्स. हमारे माध्यम से अन्य तकनीकी उत्साही लोगों से जुड़ें मंच. पर हमें का पालन करें एक्स, फेसबुक, WhatsApp, विषय और गूगल समाचार तुरंत अपडेट के लिए. हमारी सारी कार्रवाई पकड़ें यूट्यूब चैनल.
[ad_2]
Source link





