LastPass sagsøgt over brud på adgangskodeboks

LastPass sagsøgt over brud på adgangskodeboks

Kamso Oguejiofor-Abugu Kamso Oguejiofor-Abugu
Udgivet på: Januar 11, 2023
LastPass sagsøgt over brud på adgangskodeboks

LastPass står over for et gruppesøgsmål efter at have annonceret i sidste måned, at det mistede sine kunders adgangskodebokse under et databrud. Retssagen blev anlagt af sagsøger John Doe, som tilsyneladende har brugt adgangskodemanageren siden 2016. Ifølge retssagen lovede LastPass, at "før og under databruddet" ville holde alle sine kunders private oplysninger fortrolige, hvilket det undlod at gøre.

John Doe hævder, at LastPass' manglende beskyttelse af sine brugeres personlige oplysninger førte til tyveri af hans bitcoin. "Klageren har lidt de skader, der er beskrevet heri, herunder, men ikke begrænset til, svigagtig fjernelse af kryptovaluta fra hans portefølje på grund af kompromittering af hans private oplysninger, og er fortsat udsat for en betydelig risiko for yderligere angreb nu, hvor hans private oplysninger er blevet stjålet, ” lød retssagen.

Retssagen går videre for at forklare, at sagsøgeren og andre gruppemedlemmer er "i øget, væsentlig risiko for fremtidig svig og/eller misbrug af deres private oplysninger, hvilket kan tage år at manifestere, opdage og opdage."

LastPass hævder dog, at ofre for databruddet forbliver sikre, da hovedadgangskoderne til adgangskodeboksene "ikke var blandt de private oplysninger, der blev tilgået i databruddet." LastPass går videre for at påpege, at disse adgangskoder ikke kunne have været tilgået i første omgang, fordi "hovedadgangskoden er aldrig kendt af LastPass og er ikke gemt eller vedligeholdt af LastPass."

"Så længe sagsøgers og gruppemedlemmers private oplysninger er i hænderne på

cyberkriminelle, vil de forblive i betydelig, overhængende risiko for fortsat misbrug af deres

Private Information,” lyder det i retssagen.

Ifølge retssagen fik sagsøgeren og gruppemedlemmerne en meddelelse om, at de ikke behøver at foretage sig noget i øjeblikket. Sagsøger og gruppemedlemmer er dog konstant i fare, medmindre de ændrer alle adgangskoder og andre personlige oplysninger, der blev afsløret.

Tidsstempel:

Mere fra Sikkerhedsdetektiver