LastPass saksøkt over brudd på passordhvelvet

LastPass saksøkt over brudd på passordhvelvet

Kamso Oguejiofor-Abugu Kamso Oguejiofor-Abugu
Publisert på: Januar 11, 2023
LastPass saksøkt over brudd på passordhvelvet

LastPass står overfor et gruppesøksmål etter å ha kunngjort forrige måned at de mistet kundenes passordhvelv under et datainnbrudd. Søksmålet ble anlagt av saksøker John Doe, som tilsynelatende har brukt passordbehandleren siden 2016. I følge søksmålet lovet LastPass at «før og under datainnbruddet» ville den holde alle kundenes private opplysninger konfidensiell, noe den ikke klarte å gjøre.

John Doe hevder at LastPass' unnlatelse av å beskytte brukernes personlige opplysninger førte til at han stjal bitcoin. Saksøker har lidd skadene beskrevet her, inkludert, men ikke begrenset til, uredelig fjerning av kryptovaluta fra porteføljen hans på grunn av kompromitteringen av hans private informasjon, og har fortsatt en betydelig risiko for ytterligere angrep nå som hans private informasjon er blitt stjålet, ” lød søksmålet.

Søksmålet går videre for å forklare at saksøkeren og andre gruppemedlemmer har "økt, betydelig risiko for fremtidig svindel og/eller misbruk av deres private informasjon, som kan ta år å manifestere, oppdage og oppdage."

LastPass hevder imidlertid at ofre for datainnbruddet forblir trygge siden hovedpassordene til passordhvelvene "ikke var blant den private informasjonen som ble åpnet i databruddet." LastPass går videre for å påpeke at disse passordene ikke kunne ha blitt åpnet i utgangspunktet, fordi "hovedpassordet er aldri kjent for LastPass og er ikke lagret eller vedlikeholdt av LastPass."

«Så lenge saksøkers og klassemedlemmers private opplysninger er i hendene på

nettkriminelle, vil de forbli i en betydelig, overhengende risiko for fortsatt misbruk av sine

Privat informasjon», heter det i søksmålet.

I følge søksmålet ble saksøkeren og gruppemedlemmene gitt et varsel om at de ikke trenger å foreta seg noe for øyeblikket. Imidlertid er saksøker og gruppemedlemmer konstant utsatt med mindre de endrer alle passordene og annen personlig informasjon som ble avslørt.

Tidstempel:

Mer fra Sikkerhetsdetektiver