Klue, sebuah perusahaan riset pasar, dikabarkan menjadi korban serangan hacker yang sangat berbahaya.
Serangan ini terjadi pada bulan Juni lalu, dan hacker menggunakan kredensial lama yang diberikan kepada perusahaan ketiga pada tahun 2022. Kredensial ini digunakan untuk akses ke sistem Klue, yang kemudian digunakan untuk mencuri data dari beberapa perusahaan keamanan, termasuk LastPass.
Kredensial Ini Bisa Ditolak!
Perlu diingat bahwa kredensial lama ini bisa ditolak oleh Klue jika mereka mengaktifkan fitur pemulihan kata sandi. Namun, tampaknya Klue tidak mengaktifkannya, sehingga hacker bisa menggunakan kredensial tersebut untuk mencuri data.
Apa yang Bisa Dilakukan Klue?
Klue mengatakan bahwa mereka sedang melakukan tinjauan komprehensif tentang manajemen kredensial, kontrol akses vendor, kemampuan monitoring, dan proses keamanan penggunaan. Sayangnya, belum ada informasi tentang langkah-langkah yang akan diambil oleh Klue untuk mencegah serangan serupa di masa depan.
Geek Opinion:
Serangan ini menunjukkan bahwa perusahaan keamanan masih memiliki kelemahan yang signifikan dalam menjaga keamanan data mereka. Klue harus lebih berhati-hati dalam mengelola kredensial mereka dan mengaktifkan fitur pemulihan kata sandi untuk mencegah serangan serupa di masa depan.
Sumber:
Kontak:
Jika Anda memiliki informasi lebih lanjut tentang serangan ini atau menjadi korban dari serangan ini, silakan menghubungi saya melalui Signal dengan username zackwhittaker.1337.



