GoTo kinnitab, et häkkerid varastasid LastPassi klientide krüptitud varukoopiad turvarikkumisel

GoTo kinnitab, et häkkerid varastasid LastPassi klientide krüptitud varukoopiad turvarikkumisel

Kamso Oguejiofor-Abugu Kamso Oguejiofor-Abugu
Avaldatud: Jaanuar 27, 2023
GoTo kinnitab, et häkkerid varastasid LastPassi klientide krüptitud varukoopiad turvarikkumisel

GoTo - LastPassi omanik - on avaldanud avalduse, mis kinnitab, et häkkerid varastasid eelmisel aastal toimunud süsteemirikkumise ajal tema klientide krüpteeritud varukoopiad.

30. novembril kinnitas GoTo tegevjuht Paddy Srinivasan, et ettevõtte arenduskeskkonnas ja kolmanda osapoole pilvesalvestusteenuses, mida see LastPassiga jagab, tuvastati "ebatavaline tegevus". Nüüd, kaks kuud hiljem, Srinivasan avaldas veel ühe avalduse rikkumine mõjutatud toodete kinnitamine.

"Meie senine uurimine on kindlaks teinud, et ohus osaleja eksfiltreeris krüptitud varukoopiaid kolmanda osapoole pilvesalvestusteenusest, mis on seotud järgmiste toodetega: Central, Pro, join.me, Hamachi ja RemotelyAnywhere," ütles Srinivasan. "Meil on ka tõendeid selle kohta, et ohutegureid eksfiltreeris osa krüptitud varukoopiate krüpteerimisvõti."

GoTo kinnitas ka, et teave, mida rikkumine mõjutas, võib hõlmata "konto kasutajanimesid, salastatud ja räsitud paroole, osa mitmefaktorilise autentimise (MFA) sätetest, samuti mõningaid tooteseadeid ja litsentsiteavet."

SaaS-i ettevõte väitis, et ta ei salvesta oma klientide krediitkaardi- või pangaandmeid ega kogu isiklikke andmeid, nagu kodune aadress, sünniaeg või sotsiaalkindlustuse numbrid. See võib olla põhjus, miks ettevõte ei ole andnud parandusjuhiseid ega nõuandeid klientidele, keda see küberjulgeolekuintsident mõjutab.

GoTo on aga öelnud, et ettevõte "võtab otse ühendust mõjutatud klientidega, et anda lisateavet ja soovitada neile toimivaid samme oma kontode täiendavaks kaitsmiseks."

Ettevõte rakendab ka turvameetmeid, nagu MFA sätete uuesti volitamine, kui see on asjakohane, lähtestab mõjutatud kasutajate paroolid ja migreerib nende kontod täiustatud identiteedihaldusplatvormile.

Ajatempel:

Veel alates Ohutusdetektiivid