LastPass citato in giudizio per violazione del deposito password

LastPass citato in giudizio per violazione del deposito password

Kamso Oguejiofor-Abugu Kamso Oguejiofor-Abugu
Pubblicato il: Gennaio 11, 2023
LastPass citato in giudizio per violazione del deposito password

LastPass sta affrontando un'azione legale collettiva dopo aver annunciato il mese scorso di aver perso i depositi di password dei suoi clienti durante una violazione dei dati. La causa è stata intentata dal querelante John Doe, che, a quanto pare, utilizza il gestore di password dal 2016. Secondo la causa, LastPass ha promesso che "prima e durante la violazione dei dati" avrebbe mantenuto riservate tutte le informazioni private dei suoi clienti, cosa che non ha fatto.

John Doe afferma che l'incapacità di LastPass di proteggere le informazioni personali dei suoi utenti ha portato al furto del suo bitcoin. "Il querelante ha subito i danni descritti nel presente documento, inclusi, a titolo esemplificativo ma non esaustivo, la rimozione fraudolenta di criptovaluta dal suo portafoglio a causa della compromissione delle sue informazioni private e rimane a rischio significativo di ulteriori attacchi ora che le sue informazioni private sono state rubate, ” si legge nella causa.

La causa va oltre spiegando che l'attore e altri membri della classe sono "a rischio elevato e sostanziale di future frodi e/o uso improprio delle loro informazioni private, che potrebbero richiedere anni per manifestarsi, scoprire e rilevare".

LastPass, tuttavia, afferma che le vittime della violazione dei dati rimangono al sicuro poiché le password principali dei depositi di password "non erano tra le informazioni private a cui si accedeva durante la violazione dei dati". LastPass va oltre sottolineando che non è stato possibile accedere a queste password in primo luogo, perché "la password principale non è mai nota a LastPass e non è memorizzata o gestita da LastPass".

“Finché le informazioni private del querelante e dei membri della classe sono nelle mani di

criminali informatici, rimarranno a rischio sostanziale e imminente di un uso improprio continuato dei loro

Informazioni private", si legge nella causa.

Secondo la causa, l'attore e i membri della classe hanno ricevuto un avviso che non hanno bisogno di intraprendere alcuna azione al momento. Tuttavia, i membri dell'Attore e della Classe sono costantemente a rischio a meno che non modifichino tutte le password e le altre informazioni personali che sono state esposte.

Timestamp:

Di più da Detective della sicurezza