
LastPass istifadəçilərə növbəti məlumat sızmasını bildirir — bu dəfə təchizatçı vasitəsilə
LastPass bazar araşdırmaları şirkəti Klue-də baş verən və adların, telefon nömrələrinin, e-poçt və fiziki ünvanların, dəstək müraciətlərinin məlumatlarının açıldığı sızmanı istifadəçilərə bildirir. Şirkət parol seyflərinin zədələnmədiyini deyir.
Təchizat zəncirində sızma
LastPass parol menecerinin xarici tərəfdaşlarından biri olan bazar araşdırmaları şirkəti Klue-də baş verən təhlükəsizlik hadisəsindən təsirlənən istifadəçilərə e-poçt göndərir. Hadisə nəticəsində hakerlər müştəri məlumatlarına və dəstək müraciətlərinin məlumatlarına çıxış əldə edib.
Klue platforması Salesforce və Gong sistemləri ilə inteqrasiya olunub ki, bu da hücum edənlərin çıxış əldə edə biləcəyi məlumat dairəsini genişləndirib. LastPass öz parol seyflərinin zədələnmədiyini bildirir.
Nə açıqlanıb
Bloq yazısında LastPass qeyd edir ki, çıxış standart biznes əlaqə məlumatları və onlarla bağlı CRM məlumatları ilə məhdudlaşıb: müştəri adları, telefon nömrələri, e-poçt və fiziki ünvanlar, həmçinin dəstək müraciətləri və satışla bağlı məlumatlar.
Şirkətin reaksiyası
Şirkətin sözlərinə görə, hadisədən xəbər tutan kimi əməkdaşların Klue-yə çıxışı ləğv edilib, açılmış API tokenləri dəyişdirilib, hüquq-mühafizə orqanlarına məlumat verilib və həm Klue, həm də Salesforce ilə əlaqə saxlanılaraq hadisənin həcmi üzrə ətraflı araşdırmaya başlanılıb.
LastPass istifadəçilərə oğurlanmış məlumatlardan istifadə edə biləcək fişinq və sosial mühəndislik cəhdlərinə qarşı ayıq olmağı tövsiyə edir. Şirkət hücum edənlərlə bağlı IP ünvanlarını və göndərən domenlərini də yayımlayıb — 138.226.246[.]94, 94.154.32[.]160, 159.183.215[.]61 və 159.183.181[.]239, həmçinin baccarat.com[.]au, robinskitchen.com[.]au və house.com[.]au domenləri — beləliklə digər təşkilatlar öz sistemlərində uyğun fəaliyyəti axtara bilər.
Bu ilk hadisə deyil
Bu sızma LastPass-də baş verən təhlükəsizlik hadisələri sırasında ən yenisi. 2015-ci ildə hakerlər hesab e-poçtlarını, parol xatırlatmalarını, autentifikasiya heşlərini və kriptoqrafik duzları ələ keçirib; şirkət şifrələnmiş seyf məlumatlarına çıxış olmadığını bildirib. 2022-ci ildə isə hücum edən tərtibatçı hesabını ələ keçirərək mənbə kodunu və texniki məlumatları oğurlayıb, sonra bunlardan istifadə edərək müştəri qeydləri və şifrələnmiş parol seyfləri, həmçinin şifrələnməmiş adlar, ödəniş ünvanları, e-poçtlar və telefon nömrələri olan bulud ehtiyat nüsxələrinə çıxış əldə edib.
SiTech — AI ilə gücləndirilmiş veb hazırlanması
Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.