مشترک شدن در خبرنامه ما!
ویرایش توسط ناتانیل کاجودی
- شکایتی توسط جان دو علیه سرویس مدیریت رمز عبور LastPass در دادگاه منطقه ای ایالات متحده ماساچوست تنظیم شد.
- به گفته Doe، بیت کوین او به ارزش 53,000 دلار با استفاده از کلیدهای خصوصی که در LastPass در روز شکرگزاری 2022 ذخیره کرده بود به سرقت رفت.
- LastPass هنوز به این شکایت پاسخ نداده است.
پس از نقض اطلاعات که در آگوست سال گذشته اتفاق افتاد، یک شکایت دسته جمعی مطرح شد واصل با دادگاه منطقه ای ایالات متحده ماساچوست در 3 ژانویه 2023، علیه سرویس مدیریت رمز عبور LastPass.
شاکی که به نام «جان دو» و به نمایندگی از سایر افراد آسیب دیده می ایستد، ادعا می کند که نقض داده ها منجر به سرقت حدود 53,000 دلار بیت کوین شده است.
به گفته Doe، در ژوئیه 2022، زمانی که او شروع به جمع آوری بیت کوین کرد، رمز عبور اصلی خود را با استفاده از یک تولید کننده رمز عبور به بیش از 12 کاراکتر به روز کرد، که توسط "بهترین شیوه" LastPass توصیه شده بود - این عمل ذخیره سازی کلیدهای خصوصی را در خزانه مشتری LastPass.
در نتیجه، شاکی تاکید کرد که وقتی در آگوست 2022 خبر نقض داده ها منتشر شد، بلافاصله اطلاعات خصوصی خود را از صندوق مشتری خود حذف کرد.
با این حال، در یا حوالی آخر هفته شکرگزاری 2022، بیت کوین شاکی با استفاده از کلیدهای خصوصی که او با متهم [LastPass] ذخیره کرده بود به سرقت رفت... نقض داده LastPass، بدون تقصیر خودش، او را در معرض سرقت بیت کوین خود قرار داده و افشا کرده است. او همچنان در معرض خطر است.» دادخواست خوانده شد
بر این اساس، اکنون ادعا می شود که LastPass قربانیان را در معرض خطر قابل توجهی از کلاهبرداری و سوء استفاده از اطلاعات خصوصی آنها قرار داده است، که ممکن است سالها طول بکشد تا آشکار، کشف و شناسایی شود. متعاقب آن این شرکت به سهل انگاری، نقض قرارداد، غنای ناروا و تخلف از امانت متهم می شود.
در ماه آگوست، زمانی که این رخنه برای اولین بار فاش شد، LastPass در ابتدا اعلام کرد که مهاجم فقط کد منبع و اطلاعات فنی را به دست آورده است، نه اطلاعات مشتری. با این حال، بیانیه ماه دسامبر این شرکت نشان داد که مهاجم در واقع قادر به سرقت رمزهای عبور رمزگذاری شده کاربران بوده است. به گفته آنها، هکر برای به دست آوردن کلیدهای داده های مشتری ذخیره شده در یک سیستم ذخیره سازی ابری، به دستگاه کارمند دیگری حمله کرده است.
«تا به امروز، ما مشخص کردهایم که وقتی کلید دسترسی به فضای ذخیرهسازی ابری و کلیدهای رمزگشایی کانتینر ذخیرهسازی دوگانه بهدست آمد، عامل تهدید اطلاعاتی را از نسخه پشتیبان کپی کرد که حاوی اطلاعات اولیه حساب مشتری و ابردادههای مرتبط، از جمله نام شرکت، نام کاربر نهایی، صورتحساب بود. آدرسها، آدرسهای ایمیل، شماره تلفنها و آدرسهای IP که مشتریان از طریق آنها به سرویس LastPass دسترسی پیدا میکردند… عامل تهدید همچنین میتوانست یک نسخه پشتیبان از دادههای انبار مشتری را از ظرف ذخیرهسازی رمزگذاریشده کپی کند، که در قالب باینری اختصاصی ذخیره میشود. حاوی داده های رمزگذاری نشده، مانند URL های وب سایت، و همچنین فیلدهای حساس کاملاً رمزگذاری شده، مانند نام های کاربری و رمزهای عبور وب سایت، یادداشت های ایمن و داده های پر شده با فرم است. کریم توبا، مدیر عامل LastPass، اظهار داشت.
تا به امروز، LastPass هنوز به این شکایت پاسخ نداده است.
این مقاله در BitPinas منتشر شده است: شکایت علیه LastPass پس از گم شدن 53 هزار دلار بیت کوین به دلیل نقض اطلاعات
سلب مسئولیت: مقالات BitPinas و محتوای خارجی آن توصیه مالی نیستند. این تیم در خدمت ارائه اخبار مستقل و بی طرفانه برای ارائه اطلاعات برای فیلیپین-کریپتو و فراتر از آن است.
- محتوای مبتنی بر SEO و توزیع روابط عمومی. امروز تقویت شوید.
- پلاتوبلاک چین. Web3 Metaverse Intelligence. دانش تقویت شده دسترسی به اینجا.
- منبع: https://bitpinas.com/business/lastpass-data-breach-lawsuit/
- 000
- 2022
- 2023
- a
- قادر
- دسترسی
- دسترسی
- مطابق
- حساب
- متهم
- عمل
- واقعا
- آدرس
- نصیحت
- پس از
- در برابر
- ادعا شده است
- ادعا شده
- و
- دیگر
- دور و بر
- مقاله
- مقالات
- اوت
- پشتیبان گیری
- اساسی
- بودن
- خارج از
- صدور صورت حساب
- بیت کوین
- BitPinas
- شکاف
- شکست
- BTC
- مدیر عامل شرکت
- معین
- کاراکتر
- ابر
- فضای ذخیره ابری
- رمز
- شرکت
- ظرف
- شامل
- محتوا
- ادامه داد:
- قرارداد
- مشتری
- اطلاعات مشتری
- مشتریان
- داده ها
- نقض داده ها
- تاریخ
- دسامبر
- ارائه
- مشخص
- دستگاه
- كشف كردن
- ناحیه
- در طی
- پست الکترونیک
- فعال
- رمزگذاری
- قرار گرفتن در معرض
- خارجی
- زمینه
- مالی
- شرکت
- نام خانوادگی
- پیروی
- قالب
- تقلب
- از جانب
- کاملا
- آینده
- ژنراتور
- می رود
- هکر
- اتفاق افتاده است
- اما
- HTTPS
- بلافاصله
- in
- از جمله
- افزایش
- مستقل
- افراد
- اطلاعات
- در ابتدا
- IP
- آدرس های IP
- ژانویه
- جان
- جون خونه
- جولای
- کلید
- کلید
- نام
- پارسال
- برنامه LastPass
- نقض داده Lastpass
- طرح دعوی در دادگاه
- عشق
- مدیریت
- ماساچوست
- استاد
- متاداده
- بیش
- نام
- اخبار
- یادداشت
- تعداد
- به دست آمده
- دیگر
- خود
- کلمه عبور
- مدیریت رمز عبور
- کلمه عبور
- افلاطون
- هوش داده افلاطون
- PlatoData
- خصوصی
- اطلاعات خصوصی
- کلیدهای خصوصی
- اختصاصی
- ارائه
- منتشر شده
- قرار دادن
- خواندن
- توصیه می شود
- مربوط
- پاسخ
- نشان داد
- خطر
- امن
- حساس
- خدمت
- سرویس
- برخی از
- منبع
- کد منبع
- می ایستد
- آغاز شده
- اظهار داشت:
- بیانیه
- ایالات
- به سرقت رفته
- ذخیره سازی
- ذخیره شده
- قابل توجه
- چنین
- سیستم
- گرفتن
- تیم
- فنی
- شکر گزاری
- La
- سرقت
- شان
- تهدید
- از طریق
- به
- متحد
- ایالات متحده
- به روز شده
- طاق
- قربانیان
- سایت اینترنتی
- اخر هفته
- که
- WHO
- با ارزش
- سال
- سال
- زفیرنت