Το GoTo επιβεβαιώνει ότι οι χάκερ έκλεψαν κρυπτογραφημένα αντίγραφα ασφαλείας πελατών του LastPass σε περίπτωση παραβίασης ασφαλείας

Το GoTo επιβεβαιώνει ότι οι χάκερ έκλεψαν κρυπτογραφημένα αντίγραφα ασφαλείας πελατών του LastPass σε περίπτωση παραβίασης ασφαλείας

Kamso Oguejiofor-Abugu Kamso Oguejiofor-Abugu
Δημοσιεύθηκε στις: Ιανουάριος 27, 2023
Το GoTo επιβεβαιώνει ότι οι χάκερ έκλεψαν κρυπτογραφημένα αντίγραφα ασφαλείας πελατών του LastPass σε περίπτωση παραβίασης ασφαλείας

Η GoTo - ο ιδιοκτήτης του LastPass - δημοσίευσε μια δήλωση που επιβεβαιώνει ότι τα κρυπτογραφημένα αντίγραφα ασφαλείας των πελατών της κλάπηκαν από χάκερ κατά τη διάρκεια παραβίασης συστήματος που έλαβε χώρα πέρυσι.

Στις 30 Νοεμβρίου, ο Διευθύνων Σύμβουλος της GoTo, Paddy Srinivasan, επιβεβαίωσε ότι εντοπίστηκε μια «ασυνήθιστη δραστηριότητα» στο περιβάλλον ανάπτυξης της εταιρείας και στην υπηρεσία αποθήκευσης cloud τρίτων που μοιράζεται με το LastPass. Τώρα, δύο μήνες μετά, Η Srinivasan δημοσίευσε άλλη μια δήλωση επιβεβαιώνοντας τα προϊόντα που επηρεάστηκαν στην παραβίαση.

«Η έρευνά μας μέχρι στιγμής έχει καθορίσει ότι ένας παράγοντας απειλής διήθησε κρυπτογραφημένα αντίγραφα ασφαλείας από μια υπηρεσία αποθήκευσης cloud τρίτων που σχετίζεται με τα ακόλουθα προϊόντα: Central, Pro, join.me, Hamachi και RemotelyAnywhere», είπε ο Srinivasan. «Έχουμε επίσης στοιχεία ότι ένας παράγοντας απειλής διήθησε ένα κλειδί κρυπτογράφησης για ένα μέρος των κρυπτογραφημένων αντιγράφων ασφαλείας».

Η GoTo επιβεβαίωσε επίσης ότι οι πληροφορίες που επηρεάστηκαν κατά την παραβίαση μπορεί να περιλαμβάνουν «ονόματα χρήστη λογαριασμού, αλατισμένους και κατακερματισμένους κωδικούς πρόσβασης, ένα τμήμα ρυθμίσεων ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA), καθώς και ορισμένες ρυθμίσεις προϊόντων και πληροφορίες αδειοδότησης».

Η εταιρεία SaaS ισχυρίστηκε ότι δεν αποθηκεύει πλήρη στοιχεία πιστωτικής κάρτας ή τραπεζικών στοιχείων των πελατών της ούτε συλλέγει προσωπικά στοιχεία, όπως διεύθυνση κατοικίας, ημερομηνία γέννησης ή αριθμούς κοινωνικής ασφάλισης. Αυτός μπορεί να είναι ο λόγος που η εταιρεία δεν έχει παράσχει καθοδήγηση ή συμβουλές αποκατάστασης για πελάτες που επηρεάζονται από αυτό το περιστατικό ασφάλειας στον κυβερνοχώρο.

Ωστόσο, η GoTo είπε ότι η εταιρεία «επικοινωνεί απευθείας με τους επηρεαζόμενους πελάτες για να παράσχει πρόσθετες πληροφορίες και να προτείνει μέτρα που μπορούν να λάβουν για περαιτέρω ασφάλεια των λογαριασμών τους».

Η εταιρεία εκτελεί επίσης μέτρα ασφαλείας, όπως η εκ νέου εξουσιοδότηση ρυθμίσεων MFA όπου ισχύει, η επαναφορά των κωδικών πρόσβασης των επηρεαζόμενων χρηστών και η μετεγκατάσταση των λογαριασμών τους σε μια βελτιωμένη πλατφόρμα διαχείρισης ταυτότητας.

Σφραγίδα ώρας:

Περισσότερα από Ντετέκτιβ ασφαλείας