GoTo, Bilgisayar Korsanlarının Güvenlik İhlali Nedeniyle LastPass Müşterilerinin Şifrelenmiş Yedeklerini Çaldığını Doğruladı

GoTo, Bilgisayar Korsanlarının Güvenlik İhlali Nedeniyle LastPass Müşterilerinin Şifrelenmiş Yedeklerini Çaldığını Doğruladı

Kamso Oguejiofor-Abugu Kamso Oguejiofor-Abugu
Yayınlandı: Ocak 27, 2023
GoTo, Bilgisayar Korsanlarının Güvenlik İhlali Nedeniyle LastPass Müşterilerinin Şifrelenmiş Yedeklerini Çaldığını Doğruladı

LastPass'ın sahibi GoTo, müşterilerinin şifrelenmiş yedeklerinin geçen yıl meydana gelen bir sistem ihlali sırasında bilgisayar korsanları tarafından çalındığını doğrulayan bir açıklama yayınladı.

30 Kasım'da GoTo CEO'su Paddy Srinivasan, şirketin geliştirme ortamında ve LastPass ile paylaştığı üçüncü taraf bulut depolama hizmetinde "olağandışı bir etkinlik" tespit edildiğini doğruladı. Şimdi, iki ay sonra, Srinivasan bir bildiri daha yayınladı ihlalden etkilenen ürünlerin onaylanması.

Srinivasan, "Bugüne kadarki araştırmamız, bir tehdit aktörünün şu ürünlerle ilgili bir üçüncü taraf bulut depolama hizmetinden şifreli yedeklemeleri sızdırdığını belirledi: Central, Pro, join.me, Hamachi ve RemotelyAnywhere," dedi Srinivasan. "Ayrıca, bir tehdit aktörünün şifrelenmiş yedeklerin bir kısmı için bir şifreleme anahtarını sızdırdığına dair kanıtımız var."

GoTo ayrıca ihlal sırasında etkilenen bilgilerin "hesap kullanıcı adlarını, saltlanmış ve hashlenmiş parolaları, Multi-Factor Authentication (MFA) ayarlarının bir kısmını ve ayrıca bazı ürün ayarlarını ve lisanslama bilgilerini" içerebileceğini doğruladı.

SaaS şirketi, müşterilerinin tüm kredi kartı veya banka bilgilerini saklamadığını veya ev adresi, doğum tarihi veya Sosyal Güvenlik numaraları gibi kişisel bilgileri toplamadığını iddia etti. Şirketin bu siber güvenlik olayından etkilenen müşteriler için düzeltme kılavuzu veya tavsiyesi sağlamamasının nedeni bu olabilir.

Ancak GoTo, şirketin "ek bilgi sağlamak ve hesaplarını daha da güvenli hale getirmek için atmaları gereken eyleme geçirilebilir adımlar önermek için doğrudan etkilenen müşterilerle iletişim kurduğunu" söyledi.

Şirket ayrıca, uygun olduğunda MFA ayarlarının yeniden yetkilendirilmesi, etkilenen kullanıcıların parolalarının sıfırlanması ve hesaplarının gelişmiş bir Kimlik Yönetimi Platformuna taşınması gibi güvenlik önlemlerini de uyguluyor.

Zaman Damgası:

Den fazla Güvenlik Dedektifleri