GoTo confirma que hackers roubaram backups criptografados dos clientes do LastPass em violação de segurança

GoTo confirma que hackers roubaram backups criptografados dos clientes do LastPass em violação de segurança

Kamso Oguejiofor-Abugu Kamso Oguejiofor-Abugu
Publicado em: 27 de janeiro de 2023
GoTo confirma que hackers roubaram backups criptografados dos clientes do LastPass em violação de segurança

GoTo - proprietário do LastPass - divulgou uma declaração confirmando que os backups criptografados de seus clientes foram roubados por hackers durante uma violação do sistema que ocorreu no ano passado.

Em 30 de novembro, o CEO da GoTo, Paddy Srinivasan, confirmou que uma “atividade incomum” foi detectada no ambiente de desenvolvimento da empresa e no serviço de armazenamento em nuvem de terceiros que ela compartilha com o LastPass. Agora, dois meses depois, Srinivasan divulgou outra declaração confirmando os produtos que foram afetados na violação.

“Nossa investigação até o momento determinou que um agente de ameaça extraiu backups criptografados de um serviço de armazenamento em nuvem de terceiros relacionado aos seguintes produtos: Central, Pro, join.me, Hamachi e RemotelyAnywhere”, disse Srinivasan. “Também temos evidências de que um agente de ameaça exfiltrou uma chave de criptografia para uma parte dos backups criptografados”.

GoTo também confirmou que as informações afetadas durante a violação podem incluir “nomes de usuário de contas, senhas com sal e hash, uma parte das configurações de autenticação multifator (MFA), bem como algumas configurações de produtos e informações de licenciamento”.

A empresa de SaaS alegou que não armazena dados completos de cartões de crédito ou bancários de seus clientes nem coleta informações pessoais, como endereço residencial, data de nascimento ou números de CPF. Esse pode ser o motivo pelo qual a empresa não forneceu orientações ou conselhos de correção para os clientes afetados por esse incidente de segurança cibernética.

No entanto, GoTo disse que a empresa está “contatando os clientes afetados diretamente para fornecer informações adicionais e recomendar medidas acionáveis ​​para que eles tomem para proteger ainda mais suas contas”.

A empresa também está executando medidas de segurança, como reautorizar as configurações de MFA quando aplicável, redefinir as senhas dos usuários afetados e migrar suas contas para uma plataforma de gerenciamento de identidade aprimorada.

Carimbo de hora:

Mais de Detetives de Segurança