Geri qayıt
LastPass istifadəçilərə növbəti məlumat sızmasını bildirir — bu dəfə təchizatçı vasitəsilə
SiTech AI Team2 წთ. საკითხავი

LastPass istifadəçilərə növbəti məlumat sızmasını bildirir — bu dəfə təchizatçı vasitəsilə

LastPass bazar araşdırmaları şirkəti Klue-də baş verən və adların, telefon nömrələrinin, e-poçt və fiziki ünvanların, dəstək müraciətlərinin məlumatlarının açıldığı sızmanı istifadəçilərə bildirir. Şirkət parol seyflərinin zədələnmədiyini deyir.

Təchizat zəncirində sızma

LastPass parol menecerinin xarici tərəfdaşlarından biri olan bazar araşdırmaları şirkəti Klue-də baş verən təhlükəsizlik hadisəsindən təsirlənən istifadəçilərə e-poçt göndərir. Hadisə nəticəsində hakerlər müştəri məlumatlarına və dəstək müraciətlərinin məlumatlarına çıxış əldə edib.

Klue platforması Salesforce və Gong sistemləri ilə inteqrasiya olunub ki, bu da hücum edənlərin çıxış əldə edə biləcəyi məlumat dairəsini genişləndirib. LastPass öz parol seyflərinin zədələnmədiyini bildirir.

Nə açıqlanıb

Bloq yazısında LastPass qeyd edir ki, çıxış standart biznes əlaqə məlumatları və onlarla bağlı CRM məlumatları ilə məhdudlaşıb: müştəri adları, telefon nömrələri, e-poçt və fiziki ünvanlar, həmçinin dəstək müraciətləri və satışla bağlı məlumatlar.

Şirkətin reaksiyası

Şirkətin sözlərinə görə, hadisədən xəbər tutan kimi əməkdaşların Klue-yə çıxışı ləğv edilib, açılmış API tokenləri dəyişdirilib, hüquq-mühafizə orqanlarına məlumat verilib və həm Klue, həm də Salesforce ilə əlaqə saxlanılaraq hadisənin həcmi üzrə ətraflı araşdırmaya başlanılıb.

LastPass istifadəçilərə oğurlanmış məlumatlardan istifadə edə biləcək fişinq və sosial mühəndislik cəhdlərinə qarşı ayıq olmağı tövsiyə edir. Şirkət hücum edənlərlə bağlı IP ünvanlarını və göndərən domenlərini də yayımlayıb — 138.226.246[.]94, 94.154.32[.]160, 159.183.215[.]61 və 159.183.181[.]239, həmçinin baccarat.com[.]au, robinskitchen.com[.]au və house.com[.]au domenləri — beləliklə digər təşkilatlar öz sistemlərində uyğun fəaliyyəti axtara bilər.

Bu ilk hadisə deyil

Bu sızma LastPass-də baş verən təhlükəsizlik hadisələri sırasında ən yenisi. 2015-ci ildə hakerlər hesab e-poçtlarını, parol xatırlatmalarını, autentifikasiya heşlərini və kriptoqrafik duzları ələ keçirib; şirkət şifrələnmiş seyf məlumatlarına çıxış olmadığını bildirib. 2022-ci ildə isə hücum edən tərtibatçı hesabını ələ keçirərək mənbə kodunu və texniki məlumatları oğurlayıb, sonra bunlardan istifadə edərək müştəri qeydləri və şifrələnmiş parol seyfləri, həmçinin şifrələnməmiş adlar, ödəniş ünvanları, e-poçtlar və telefon nömrələri olan bulud ehtiyat nüsxələrinə çıxış əldə edib.

SSiTech

SiTech — AI ilə gücləndirilmiş veb hazırlanması

Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.