Dashlane-da Brute-force Hücum: 20-dən az İstifadəçi Təsirləndi
Şifrə meneceri şirkəti Dashlane, naməlum tərəflər tərəfindən həyata keçirilən brute-force hücumu nəticəsində fərdi abunəçi planında olan 20-dən az istifadəçinin şifrələnmiş vault’larının yükləndiyini açıqlayıb.
Məlumata görə, insident 2026-cı il mayın 31-də baş verib. Şirkət bildirib ki, “xarici” bir təhdid aktoru, müəyyən Dashlane istifadəçi hesablarına qarşı brute-force hücumunu işə salaraq iki-faktorlu identifikasiyanı (2FA) qırmağı hədəfləyib.
Hücumun Detalları və Təsiri
Brute-force hücumları, avtomatlaşdırılmış proqram təminatı vasitəsilə sonsuz sayda parol kombinasiyalarını sınaqdan keçirməklə həyata keçirilir. Bu halda, hücumçular Dashlane-in təhlükəsizlik mexanizmlərini aşaraq 2FA-nı qırmağa cəhd ediblər. Nəticədə, 20-dən az fərdi abunəçi planına sahib istifadəçinin şifrələnmiş vault’ları uğurla yüklənib.
Dashlane vurğulayıb ki, yüklənən vault’lar şifrələnmiş formada olub və onların açılması üçün master şifrə tələb olunur. Şirkət, master şifrələrin Dashlane serverlərində saxlanmadığını və bu hücum zamanı əldə edilmədiyini bildirib. Bu o deməkdir ki, hücumçular əldə etdikləri vault’ların içindəki məlumatlara daxil olmaq üçün hələ də master şifrələri tapmalı olacaqlar ki, bu da əlavə brute-force cəhdləri tələb edə bilər.
İstifadəçilər üçün Təhlükəsizlik Tövsiyələri
Dashlane hadisədən təsirlənən istifadəçilərlə əlaqə saxlayaraq onlara təhlükəsizlik tədbirlərini gücləndirməyi tövsiyə edib. Kibertəhlükəsizlik mütəxəssisləri ümumilikdə istifadəçilərə aşağıdakıları məsləhət görürlər:
- Güclü və unikal master şifrələr istifadə edin. Master şifrə uzun, mürəkkəb və digər heç bir hesabda istifadə edilməyən olmalıdır.
- Həmişə iki-faktorlu identifikasiyanı (2FA) aktiv saxlayın. Bu, parolunuzun ələ keçirilməsi halında belə, hesabınıza icazəsiz girişin qarşısını almağa kömək edir.
- Şübhəli fəaliyyətə qarşı diqqətli olun və Dashlane-dən gələn təhlükəsizlik bildirişlərinə məhəl qoymayın.
- Mütəmadi olaraq şifrələrinizi dəyişdirin, xüsusilə də şifrə menecerinizlə bağlı hər hansı təhlükəsizlik insidenti haqqında məlumat yayıldıqda.
Bu insident bir daha göstərir ki, ən qabaqcıl şifrə menecerləri belə kiberhücumların hədəfi ola bilər. İstifadəçilərin öz şəxsi kibergigiyenalarına diqqət yetirmələri və ən yaxşı təhlükəsizlik təcrübələrini tətbiq etmələri vacibdir.