GoTo は、ハッカーがセキュリティ違反で LastPass 顧客の暗号化されたバックアップを盗んだことを確認します

GoTo は、ハッカーがセキュリティ違反で LastPass 顧客の暗号化されたバックアップを盗んだことを確認します

カムソ オグエジョフォー アブグ カムソ オグエジョフォー アブグ
発行日: 2023 年 1 月 27 日
GoTo は、ハッカーがセキュリティ違反で LastPass 顧客の暗号化されたバックアップを盗んだことを確認します

GoTo — LastPass の所有者 — は、昨年発生したシステム侵害の際に顧客の暗号化されたバックアップがハッカーによって盗まれたことを確認する声明を発表しました。

30 月 XNUMX 日、GoTo の CEO である Paddy Srinivasan は、同社の開発環境と LastPass と共有しているサードパーティのクラウド ストレージ サービスで「異常なアクティビティ」が検出されたことを確認しました。 さて、XNUMXヶ月後、 スリニバサンは別の声明を発表しました 違反の影響を受けた製品を確認します。

Srinivasan 氏は次のように述べています。 「また、攻撃者が暗号化されたバックアップの一部の暗号化キーを盗み出したという証拠もあります。」

GoTo はまた、侵害中に影響を受けた情報には、「アカウントのユーザー名、ソルト化およびハッシュ化されたパスワード、多要素認証 (MFA) 設定の一部、および一部の製品設定とライセンス情報」が含まれる可能性があることを確認しました。

SaaS企業は、顧客の完全なクレジットカードや銀行の詳細を保存したり、自宅の住所、生年月日、社会保障番号などの個人情報を収集したりしないと主張しました. これが、同社がこのサイバーセキュリティ インシデントの影響を受けた顧客に修復のガイダンスやアドバイスを提供していない理由である可能性があります。

ただし、GoTo は、同社は「影響を受けた顧客に直接連絡して、追加情報を提供し、アカウントをさらに保護するために実行可能な措置を推奨している」と述べています。

同社はまた、該当する場合は MFA 設定の再認証、影響を受けるユーザーのパスワードのリセット、強化された ID 管理プラットフォームへのアカウントの移行などの安全対策を実施しています。

タイムスタンプ:

より多くの 安全探偵