GoTo xác nhận tin tặc đã đánh cắp các bản sao lưu được mã hóa của khách hàng LastPass do vi phạm bảo mật

GoTo xác nhận tin tặc đã đánh cắp các bản sao lưu được mã hóa của khách hàng LastPass do vi phạm bảo mật

Kamso Oguejiofor-Abugu Kamso Oguejiofor-Abugu
Được đăng trên: 27 Tháng một, 2023
GoTo xác nhận tin tặc đã đánh cắp các bản sao lưu được mã hóa của khách hàng LastPass do vi phạm bảo mật

GoTo - chủ sở hữu của LastPass - đã đưa ra một tuyên bố xác nhận rằng các bản sao lưu được mã hóa của khách hàng đã bị tin tặc đánh cắp trong một vụ vi phạm hệ thống diễn ra vào năm ngoái.

Vào ngày 30 tháng XNUMX, Giám đốc điều hành GoTo Paddy Srinivasan đã xác nhận rằng một “hoạt động bất thường” đã được phát hiện trong môi trường phát triển của công ty và dịch vụ lưu trữ đám mây của bên thứ ba mà công ty chia sẻ với LastPass. Bây giờ, hai tháng sau, Srinivasan đã đưa ra một tuyên bố khác xác nhận các sản phẩm bị ảnh hưởng trong vụ vi phạm.

“Cuộc điều tra của chúng tôi cho đến nay đã xác định rằng một tác nhân đe dọa đã đánh cắp các bản sao lưu được mã hóa từ dịch vụ lưu trữ đám mây của bên thứ ba liên quan đến các sản phẩm sau: Central, Pro, join.me, Hamachi và RemotelyAnywhere,” Srinivasan cho biết. “Chúng tôi cũng có bằng chứng cho thấy một tác nhân đe dọa đã lấy cắp khóa mã hóa cho một phần của các bản sao lưu được mã hóa.”

GoTo cũng xác nhận rằng thông tin bị ảnh hưởng trong vụ vi phạm có thể bao gồm “tên người dùng tài khoản, mật khẩu được mã hóa và băm, một phần cài đặt Xác thực đa yếu tố (MFA), cũng như một số cài đặt sản phẩm và thông tin cấp phép”.

Công ty SaaS tuyên bố họ không lưu trữ đầy đủ thông tin chi tiết về thẻ tín dụng hoặc ngân hàng của khách hàng hoặc thu thập thông tin cá nhân, chẳng hạn như địa chỉ nhà, ngày sinh hoặc số An sinh xã hội. Đây có thể là lý do công ty chưa đưa ra hướng dẫn hoặc lời khuyên khắc phục cho những khách hàng bị ảnh hưởng bởi sự cố an ninh mạng này.

Tuy nhiên, GoTo đã nói rằng công ty đang “liên hệ trực tiếp với những khách hàng bị ảnh hưởng để cung cấp thêm thông tin và đề xuất các bước hành động để họ thực hiện nhằm bảo mật hơn nữa tài khoản của mình”.

Công ty cũng đang thực hiện các biện pháp an toàn như ủy quyền lại cài đặt MFA nếu có, đặt lại mật khẩu của người dùng bị ảnh hưởng và di chuyển tài khoản của họ sang Nền tảng quản lý danh tính nâng cao.

Dấu thời gian:

Thêm từ Các thám tử an toàn