GoTo potrjuje, da so hekerji zaradi kršitve varnosti ukradli šifrirane varnostne kopije strank LastPass

GoTo potrjuje, da so hekerji zaradi kršitve varnosti ukradli šifrirane varnostne kopije strank LastPass

Kamso Oguejiofor-Abugu Kamso Oguejiofor-Abugu
Objavljeno dne: Januar 27, 2023
GoTo potrjuje, da so hekerji zaradi kršitve varnosti ukradli šifrirane varnostne kopije strank LastPass

GoTo — lastnik LastPass-a — je izdal izjavo, ki potrjuje, da so šifrirane varnostne kopije njegovih strank ukradli hekerji med vdorom v sistem, ki se je zgodil lani.

30. novembra je izvršni direktor GoTo Paddy Srinivasan potrdil, da je bila v razvojnem okolju podjetja in storitvi za shranjevanje v oblaku tretje osebe, ki jo deli z LastPass, zaznana "nenavadna dejavnost". Zdaj, dva meseca kasneje, Srinivasan je izdal še eno izjavo potrditev izdelkov, ki so bili prizadeti zaradi kršitve.

»Naša dosedanja preiskava je ugotovila, da je akter grožnje eksfiltriral šifrirane varnostne kopije iz storitve za shranjevanje v oblaku tretje osebe, povezane z naslednjimi izdelki: Central, Pro, join.me, Hamachi in RemotelyAnywhere,« je dejal Srinivasan. "Imamo tudi dokaze, da je akter grožnje pridobil šifrirni ključ za del šifriranih varnostnih kopij."

GoTo je tudi potrdil, da lahko informacije, ki so bile prizadete med kršitvijo, vključujejo "uporabniška imena računov, soljena in zgoščena gesla, del nastavitev večfaktorske avtentikacije (MFA), kot tudi nekatere nastavitve izdelka in informacije o licenciranju."

Podjetje SaaS je trdilo, da ne shranjuje vseh podatkov o kreditni kartici ali banki svojih strank ali zbira osebnih podatkov, kot so domači naslov, datum rojstva ali številke socialnega zavarovanja. To je morda razlog, da podjetje strankam, ki jih je prizadel ta incident kibernetske varnosti, ni zagotovilo navodil ali nasvetov za sanacijo.

Vendar pa je GoTo dejal, da podjetje "kontaktira neposredno s prizadetimi strankami, da zagotovi dodatne informacije in jim priporoči učinkovite korake za dodatno zaščito svojih računov."

Podjetje prav tako izvaja varnostne ukrepe, kot je ponovna avtorizacija nastavitev MFA, kjer je to primerno, ponastavitev gesel prizadetih uporabnikov in selitev njihovih računov na izboljšano platformo za upravljanje identitete.

Časovni žig:

Več od Varnostni detektivi