GoTo підтверджує, що хакери вкрали зашифровані резервні копії клієнтів LastPass через порушення безпеки

GoTo підтверджує, що хакери вкрали зашифровані резервні копії клієнтів LastPass через порушення безпеки

Камсо Огуейофор-Абугу Камсо Огуейофор-Абугу
Опубліковано: Січень 27, 2023
GoTo підтверджує, що хакери вкрали зашифровані резервні копії клієнтів LastPass через порушення безпеки

GoTo — власник LastPass — опублікував заяву, яка підтверджує, що зашифровані резервні копії його клієнтів були вкрадені хакерами під час зламу системи, який стався минулого року.

30 листопада генеральний директор GoTo Педді Срінівасан підтвердив, що в середовищі розробки компанії та сторонньому хмарному сховищі даних, яке використовує LastPass, було виявлено «незвичайну активність». Тепер, через два місяці, Срінівасан випустив ще одну заяву підтверджуючи продукти, на які вплинуло порушення.

«Наше розслідування на сьогоднішній день встановило, що зловмисник викрадав зашифровані резервні копії зі сторонньої хмарної служби зберігання даних, пов’язані з такими продуктами: Central, Pro, join.me, Hamachi та RemotelyAnywhere», — сказав Шрінівасан. «Ми також маємо докази того, що зловмисник викрадав ключ шифрування для частини зашифрованих резервних копій».

GoTo також підтвердив, що інформація, яку торкнулося під час порушення, може включати «імена користувачів облікових записів, засолені та хешовані паролі, частину налаштувань багатофакторної автентифікації (MFA), а також деякі налаштування продукту та інформацію про ліцензування».

Компанія SaaS стверджувала, що не зберігає повну інформацію про кредитні картки чи банківські дані своїх клієнтів і не збирає особисту інформацію, таку як домашню адресу, дату народження чи номери соціального страхування. Це може бути причиною того, що компанія не надала вказівок щодо виправлення чи порад для клієнтів, які постраждали від цього інциденту кібербезпеки.

Однак у GoTo заявили, що компанія «зв’язується з постраждалими клієнтами безпосередньо, щоб надати додаткову інформацію та порекомендувати їм дії, які вони повинні вжити для подальшого захисту своїх облікових записів».

Компанія також вживає заходів безпеки, таких як повторна авторизація налаштувань MFA, де це можливо, скидання паролів постраждалих користувачів і перенесення їхніх облікових записів на розширену платформу керування ідентифікацією.

Часова мітка:

Більше від Детективи безпеки