Το LastPass μηνύθηκε για παραβίαση θυρίδας κωδικού πρόσβασης

Το LastPass μηνύθηκε για παραβίαση θυρίδας κωδικού πρόσβασης

Kamso Oguejiofor-Abugu Kamso Oguejiofor-Abugu
Δημοσιεύθηκε στις: Ιανουάριος 11, 2023
Το LastPass μηνύθηκε για παραβίαση θυρίδας κωδικού πρόσβασης

Η LastPass αντιμετωπίζει ομαδική αγωγή αφού ανακοίνωσε τον περασμένο μήνα ότι έχασε τα θησαυροφυλάκια κωδικών πρόσβασης των πελατών της κατά τη διάρκεια παραβίασης δεδομένων. Η αγωγή κατατέθηκε από τον ενάγοντα John Doe, ο οποίος, προφανώς, χρησιμοποιεί τον διαχειριστή κωδικών πρόσβασης από το 2016. Σύμφωνα με τη μήνυση, η LastPass υποσχέθηκε ότι «πριν και κατά τη διάρκεια της παραβίασης δεδομένων», θα κρατούσε εμπιστευτικές όλες τις προσωπικές πληροφορίες των πελατών της, κάτι που δεν κατάφερε.

Ο John Doe ισχυρίζεται ότι η αποτυχία του LastPass να προστατεύσει τα προσωπικά στοιχεία των χρηστών του οδήγησε στην κλοπή του bitcoin του. "Ο ενάγων έχει υποστεί τις ζημίες που περιγράφονται στο παρόν, συμπεριλαμβανομένης, ενδεικτικά, της δόλιας αφαίρεσης κρυπτονομισμάτων από το χαρτοφυλάκιό του λόγω της παραβίασης των Ιδιωτικών του Πληροφοριών, και παραμένει σε σημαντικό κίνδυνο πρόσθετων επιθέσεων τώρα που έχουν κλαπεί οι προσωπικές του πληροφορίες, », έγραφε η μήνυση.

Η μήνυση προχωρά περαιτέρω για να εξηγήσει ότι ο ενάγων και άλλα μέλη της τάξης «διατρέχουν αυξημένο, ουσιαστικό κίνδυνο μελλοντικής απάτης και/ή κατάχρησης των Προσωπικών τους Πληροφοριών, που μπορεί να χρειαστούν χρόνια για να εκδηλωθούν, να ανακαλυφθούν και να εντοπιστούν».

Το LastPass, ωστόσο, ισχυρίζεται ότι τα θύματα της παραβίασης δεδομένων παραμένουν ασφαλή, καθώς οι κύριοι κωδικοί πρόσβασης των θησαυροφυλακίων κωδικών πρόσβασης "δεν ήταν μεταξύ των Ιδιωτικών Πληροφοριών στις οποίες έχει πρόσβαση η Παραβίαση Δεδομένων". Το LastPass προχωρά περαιτέρω για να επισημάνει ότι δεν ήταν δυνατή η πρόσβαση σε αυτούς τους κωδικούς πρόσβασης από την αρχή, επειδή "ο κύριος κωδικός πρόσβασης δεν είναι ποτέ γνωστός στο LastPass και δεν αποθηκεύεται ή διατηρείται από το LastPass".

«Εφόσον οι προσωπικές πληροφορίες του Ενάγοντα και των μελών της Τάξης βρίσκονται στα χέρια του

εγκληματίες του κυβερνοχώρου, θα παραμείνουν σε σημαντικό, άμεσο κίνδυνο συνεχιζόμενης κακής χρήσης τους

Ιδιωτικές Πληροφορίες», αναφέρεται στην αγωγή.

Σύμφωνα με την αγωγή, ο ενάγων και τα μέλη της τάξης έλαβαν ειδοποίηση ότι δεν χρειάζεται να προβούν σε καμία ενέργεια αυτή τη στιγμή. Ωστόσο, ο Ενάγων και τα μέλη της Τάξης βρίσκονται συνεχώς σε κίνδυνο, εκτός εάν αλλάξουν όλους τους κωδικούς πρόσβασης και άλλες προσωπικές πληροφορίες που εκτέθηκαν.

Σφραγίδα ώρας:

Περισσότερα από Ντετέκτιβ ασφαλείας