LastPass stämt över lösenordsvalvbrott

LastPass stämt över lösenordsvalvbrott

Kamso Oguejiofor-Abugu Kamso Oguejiofor-Abugu
Publicerad på: Januari 11, 2023
LastPass stämt över lösenordsvalvbrott

LastPass står inför en grupptalan efter att förra månaden meddelade att de förlorat sina kunders lösenordsvalv under ett dataintrång. Stämningen lämnades in av käranden John Doe, som uppenbarligen har använt lösenordshanteraren sedan 2016. Enligt stämningsansökan lovade LastPass att "före och under dataintrånget" skulle det hålla alla sina kunders privata information konfidentiell, vilket den inte lyckades göra.

John Doe hävdar att LastPass misslyckande med att skydda sina användares personliga information ledde till att han stal hans bitcoin. "Käranden har lidit de skador som beskrivs häri, inklusive men inte begränsat till, bedrägligt avlägsnande av kryptovaluta från hans portfölj på grund av att hans privata information kompromitterats, och löper fortfarande en betydande risk för ytterligare attacker nu när hans privata information har stulits, ” löd stämningsansökan.

Stämningen går vidare för att förklara att käranden och andra gruppmedlemmar har "förhöjd, betydande risk för framtida bedrägerier och/eller missbruk av deras privata information, vilket kan ta år att manifestera, upptäcka och upptäcka."

LastPass hävdar dock att offer för dataintrånget förblir säkra eftersom huvudlösenorden för lösenordsvalven "inte var bland den privata information som nås i dataintrånget." LastPass går vidare för att påpeka att dessa lösenord inte kunde ha nåtts i första hand, eftersom "huvudlösenordet är aldrig känt för LastPass och lagras eller underhålls inte av LastPass."

"Så länge som kärandens och gruppmedlemmarnas privata information är i händerna på

cyberbrottslingar kommer de att förbli i en betydande, överhängande risk för fortsatt missbruk av sina

Privat information”, står det i stämningsansökan.

Enligt stämningsansökan fick käranden och gruppmedlemmarna ett meddelande om att de inte behöver vidta några åtgärder för tillfället. Målsägande och gruppmedlemmar är dock ständigt i riskzonen såvida de inte ändrar alla lösenord och annan personlig information som har exponerats.

Tidsstämpel:

Mer från Säkerhetsdetektiver