LastPass所有者GoTo通報稱黑客竊取客戶的備份資料


LastPass的母公司GoTo,也就是之前的LogMeIn已經證實,網絡犯罪分子在最近的一次系統入侵中偷走客戶的加密備份。LastPass於11月30日首次確認這一漏洞。當時,LastPass首席執行官KarimToubba說,一個"未授權方"獲得存儲在LastPass和GoTo共享的第三方雲服務中的一些客戶的信息。

goto-joinme-meeting-remote.webp

攻擊者利用8月份從LastPass系統的早期漏洞中竊取的信息,進一步破壞這些公司的共享雲數據。2015年收購LastPass的GoTo公司當時表示,它正在調查這一事件。

現在,將近兩個月後,GoTo在一份更新的聲明中說,網絡攻擊影響它的幾個產品,包括:商業通信工具Central;在線會議服務Join.me;托管VPN服務Hamachi,以及它的Remotely Anywhere遠程訪問工具。

GoTo說,入侵者從這些服務中滲透客戶的加密備份以及該公司用於保護數據的加密密鑰。

GoTo首席執行官Paddy Srinivasan說:"受影響的信息因產品而異,可能包括賬戶用戶名、加散列的密碼、多因素認證(MFA)設置的一部分,以及一些產品設置和許可信息。此外,雖然Rescue和GoToMyPC的加密數據庫沒有被滲透,但他們的一小部分客戶的MFA設置受到影響。"

盡管有延遲,GoTo沒有為受影響的客戶提供補救指導或建議。

GoTo在11月裁減12%的員工,它說該公司不存儲客戶的信用卡或銀行信息,也不收集個人信息,如出生日期、傢庭住址或社會保險號碼。這與影響其子公司LastPass的黑客攻擊形成鮮明對比,攻擊者竊取後者的加密密碼庫內容,以及客戶的姓名、電子郵件地址、電話號碼和一些帳單信息。

GoTo沒有說有多少客戶受到影響。根據其最近的收益報告,GoTo有超過6500萬客戶。

Srinivasan說,GoTo正在直接聯系受影響的客戶,並建議受影響的客戶重置密碼和重新授權MFA設置,"這是出於謹慎的考慮"。


相關推薦

2022-12-23

密碼管理器開發商LastPass證實,網絡犯罪分子在今年早些時候的數據泄露事件中竊取其客戶的加密密碼庫,這些密碼庫存儲客戶的密碼和其他秘密。LastPass首席執行官卡裡姆-圖巴(KarimToubba)在其披露的最新博文中說,入侵者通過使

2024-02-15

。它還計劃向"我們的所有在職員工和一些前員工"通報他們的個人信息被泄露一事。南方水務公司在最新的年度報告中稱,該公司約有 6000 名員工。南方水務於 1 月23 日首次披露 1 月份發生的網絡攻擊事件,該事件是由 Bl

2023-10-31

密貨幣欺詐研究人員稱,10月25日,黑客利用存儲在被盜LastPass數據庫中的私鑰和口令盜取440萬美元的加密貨幣。這一消息來自ZachXBT和MetaMask開發人員泰勒-莫納漢(TaylorMonahan),他們一直在追蹤這些加密貨幣盜竊案。"經常有

2022-08-26

全球用戶數超過3300萬的密碼管理軟件公司LastPass表示,最近一名黑客在侵入其系統後竊取源代碼和專有信息。該公司在周四的一篇博客文章中表示,公司認為沒有任何密碼被盜,用戶不需要采取行動來保護他們的賬戶。一項調查

2022-08-09

不過 Bob Diachenko 已向印度計算機應急響應小組(CERT-In)通報此事,並且收到官方的推文答復,希望他能夠通過電子郵件向該機構分享事件報告的更多細節。在一篇 LinkedIn 文章中,Diachenko 解釋 8 月 2 號那天,它通過 SecurityDiscovery

2022-09-17

LastPass表示發生於今年8月的安全事件裡,在公司檢測並驅逐之前黑客訪問公司多個系統的時間已有4天。在上個月發佈的安全事件通知的更新中,Lastpass的首席執行官KarimToubba還表示,該公司的調查(與網絡安全公司Mandiant合作進

2023-11-18

三星向其英國客戶通報影響該公司系統近一年的安全漏洞。犯罪分子能夠訪問客戶的個人數據,但三星並未提供除此聲明之外的更多細節。2019年7月1日至2020年6月30日期間,通過該公司官方電子商務商店購買三星設備的英國客戶

2024-02-04

知名遠程控制軟件AnyDesk今天披露該公司最近遭到黑客攻擊,黑客通過某種方式入侵AnyDesk的生產系統,最終黑客成功竊取AnyDesk的部分源代碼以及私有的代碼簽名證書和私鑰。AnyDesk 提供遠程訪問解決方案,不少企業使用 AnyDesk 為

2022-07-23

本次數據違例事件。Entrust 首席執行官 Todd Wilkinson 在安全通報中寫道:這裡想要告知大傢,6 月 18 號那天,有未經授權者訪問公司內部的某些運營系統。Entrust 在第一時間就采取措施,並且在不知疲倦地積極補救。雖然調查還在

2024-02-20

中。Lockbit是目前最臭名昭著的勒索軟件之一,其背後的黑客團夥一方面對於特定目標發起針對性的攻擊,另一方面也會用惡意軟件自動尋找安全弱點實施入侵。一旦成功進入企業 / 機構內部,就會先收集各類數據並上傳到黑客

2024-04-13

2024年1月,微軟發佈警報稱,一個據信由俄羅斯贊助的黑客組織設法訪問微軟高層管理人員的電子郵件賬戶。本周,美國政府透露,作為此次攻擊的一部分,政府機構與微軟之間的部分電子郵件被該組織竊取。美國有線電視新聞

2024-04-12

密碼管理器LastPass本周透露,有黑客嘗試使用深度偽造技術(Deepfake)對該公司一名員工進行釣魚,不過這名員工發現異常後立即報告,隨後LastPass安全團隊介入,黑客的詭計並未得逞。黑客並沒有使用深度偽造技術生成視頻,而是

2023-02-09

第四。消費者情報研究夥伴(CIRP)的最新分析研究蘋果客戶的產品所有權,以及哪些類別的產品占主導地位。例如,近90%的蘋果客戶擁有iPhone,而iPad以73%的比例緊隨其後,位居第二。Apple Watch的擁有率排在第三位,為58%,擊敗

2024-02-23

交易所的創始人山姆-班克曼-弗裡德(Sam Bankman-Fried)因竊取客戶數十億資金而被判有罪,並將於 3 月 28 日被判刑。盡管存在爭議,但 FTX 仍計劃向所有客戶全額付款,並保持在最佳時機出售股票的靈活性。計劃出售 Anthropic 股份