LastPass poursuivi pour violation du coffre-fort de mots de passe

LastPass poursuivi pour violation du coffre-fort de mots de passe

Kamso Oguejiofor-Abugu Kamso Oguejiofor-Abugu
Publié le: 11 janvier 2023
LastPass poursuivi pour violation du coffre-fort de mots de passe

LastPass fait face à un recours collectif après avoir annoncé le mois dernier qu'il avait perdu les coffres-forts de mots de passe de ses clients lors d'une violation de données. Le procès a été déposé par le demandeur John Doe, qui, apparemment, utilise le gestionnaire de mots de passe depuis 2016. Selon le procès, LastPass a promis que "avant et pendant la violation de données", il garderait toutes les informations privées de ses clients confidentielles, ce qu'il n'a pas fait.

John Doe affirme que l'incapacité de LastPass à protéger les informations personnelles de ses utilisateurs a conduit au vol de son bitcoin. "Le demandeur a subi les dommages décrits ici, y compris, mais sans s'y limiter, la suppression frauduleuse de crypto-monnaie de son portefeuille en raison de la compromission de ses informations privées, et reste exposé à un risque important d'attaques supplémentaires maintenant que ses informations privées ont été volées, ” lit-on dans le procès.

Le procès va plus loin en expliquant que le demandeur et les autres membres du groupe courent «un risque accru et substantiel de fraude future et / ou d'utilisation abusive de leurs informations privées, ce qui peut prendre des années à se manifester, à découvrir et à détecter».

LastPass, cependant, affirme que les victimes de la violation de données restent en sécurité puisque les mots de passe principaux des coffres-forts de mots de passe "ne faisaient pas partie des informations privées consultées dans la violation de données". LastPass va plus loin en soulignant que ces mots de passe n'auraient pas pu être consultés en premier lieu, car "le mot de passe principal n'est jamais connu de LastPass et n'est ni stocké ni géré par LastPass".

"Tant que les informations privées du demandeur et des membres du groupe sont entre les mains de

cybercriminels, ils resteront exposés à un risque substantiel et imminent d'utilisation abusive continue de leur

Informations privées », lit le procès.

Selon le procès, le demandeur et les membres du groupe ont reçu un avis indiquant qu'ils n'avaient pas besoin de prendre des mesures pour le moment. Cependant, les demandeurs et les membres du groupe sont constamment à risque à moins qu'ils ne changent tous les mots de passe et autres informations personnelles qui ont été exposés.

Horodatage:

Plus de Détectives de sécurité