LastPass aangeklaagd wegens inbreuk op wachtwoordkluis

LastPass aangeklaagd wegens inbreuk op wachtwoordkluis

Kamso Oguejiofor-Abugu Kamso Oguejiofor-Abugu
Gepubliceerd op: 11 januari 2023
LastPass aangeklaagd wegens inbreuk op wachtwoordkluis

LastPass wordt geconfronteerd met een class action-rechtszaak nadat het vorige maand had aangekondigd dat het de wachtwoordkluizen van zijn klanten was kwijtgeraakt tijdens een datalek. De rechtszaak is aangespannen door eiser John Doe, die blijkbaar de wachtwoordbeheerder sinds 2016 gebruikt. Volgens de rechtszaak beloofde LastPass dat het "voorafgaand aan en tijdens het datalek" alle privégegevens van zijn klanten vertrouwelijk zou houden, wat het niet heeft gedaan.

John Doe beweert dat het falen van LastPass om de persoonlijke informatie van zijn gebruikers te beschermen, leidde tot het stelen van zijn bitcoin. "Eiser heeft de hierin beschreven schade geleden, inclusief maar niet beperkt tot, de frauduleuze verwijdering van cryptocurrency uit zijn portefeuille als gevolg van het compromitteren van zijn privé-informatie, en blijft een aanzienlijk risico lopen op extra aanvallen nu zijn privé-informatie is gestolen, ', luidt de rechtszaak.

De rechtszaak legt verder uit dat de eiser en andere groepsleden "een verhoogd, substantieel risico lopen op toekomstige fraude en/of misbruik van hun privé-informatie, wat jaren kan duren om zich te manifesteren, ontdekken en detecteren."

LastPass beweert echter dat de slachtoffers van het datalek veilig blijven, aangezien de hoofdwachtwoorden van de wachtwoordkluizen "niet tot de privé-informatie behoorden waartoe in het datalek toegang werd verkregen". LastPass wijst er verder op dat deze wachtwoorden in de eerste plaats niet toegankelijk waren, omdat "het hoofdwachtwoord nooit bekend is bij LastPass en niet wordt opgeslagen of onderhouden door LastPass."

“Zolang de privé-informatie van eiser en groepsleden in handen is van

cybercriminelen, lopen ze een aanzienlijk, dreigend risico van voortdurend misbruik van hun

Privé-informatie', luidt de rechtszaak.

Volgens de rechtszaak kregen de eiser en klasleden een bericht dat ze op dit moment geen actie hoeven te ondernemen. Eiser en Class-leden lopen echter voortdurend risico, tenzij ze alle wachtwoorden en andere persoonlijke informatie die openbaar zijn gemaakt, wijzigen.

Tijdstempel:

Meer van Veiligheidsdetectives