Վերադառնալ
LastPass-ը օգտատերերին տեղեկացնում է հերթական տվյալների արտահոսքի մասին
SiTech AI Team2 წთ. საკითხავი

LastPass-ը օգտատերերին տեղեկացնում է հերթական տվյալների արտահոսքի մասին

LastPass-ը նամակներ է ուղարկում այն օգտատերերին, որոնց շոշափել է Klue հետազոտական ընկերությունում տեղի ունեցած արտահոսքը. բացահայտվել են անուններ, հեռախոսահամարներ, էլփոստեր և աջակցության դիմումների տվյալներ։

Արտահոսք մատակարար ընկերությունում

LastPass-ը էլփոստով տեղեկացնում է օգտատերերին անվտանգության միջադեպի մասին, որը տեղի է ունեցել շուկայական հետազոտություններով զբաղվող Klue ընկերությունում. Klue-ն գաղտնաբառերի կառավարչի արտաքին գործընկերներից է։ Միջադեպի հետևանքով հաքերները հասանելիություն են ստացել հաճախորդների տվյալներին և աջակցության դիմումների մասին տեղեկատվությանը։

Klue-ի հարթակը ինտեգրված է Salesforce-ի և Gong-ի համակարգերի հետ, ինչը լայնացրել է այն տվյալների շրջանակը, որոնց կարող էին հասնել հարձակվողները։ LastPass-ը հայտարարում է, որ սեփական գաղտնաբառերի պահոցները չեն տուժել։

Ինչ է բացահայտվել

Բլոգի գրառման մեջ LastPass-ը նշում է, որ հասանելիությունը սահմանափակվել է ստանդարտ գործարար կոնտակտային տվյալներով և դրանց հետ կապված CRM տվյալներով՝ հաճախորդների անուններ, հեռախոսահամարներ, էլփոստի և ֆիզիկական հասցեներ, ինչպես նաև աջակցության դիմումների և վաճառքի հետ կապված տվյալներ։

Ընկերության արձագանքը

Ընկերության խոսքով՝ միջադեպի մասին իմանալուն պես այն չեղարկել է աշխատակիցների հասանելիությունը Klue-ին, փոխել է բացահայտված API նշանները, տեղեկացրել է իրավապահ մարմիններին և Klue-ի ու Salesforce-ի կոնտակտների հետ սկսել է միջադեպի ծավալի մանրամասն հետաքննություն։

LastPass-ը օգտատերերին խորհուրդ է տալիս զգոն լինել «ֆիշինգի» և սոցիալական ինժեներիայի նկատմամբ, որոնք կարող են օգտագործել արտահոսած տվյալները։ Ընկերությունը հրապարակել է նաև հարձակվողների հետ կապված IP հասցեները՝ 138.226.246[.]94, 94.154.32[.]160, 159.183.215[.]61 և 159.183.181[.]239, և ուղարկողի դոմենները՝ baccarat.com[.]au, robinskitchen.com[.]au և house.com[.]au, որպեսզի այլ կազմակերպություններ իրենց համակարգերում փնտրեն համապատասխան ակտիվություն։

Սա առաջին դեպքը չէ

Այս արտահոսքը LastPass-ի անվտանգության միջադեպերի շարքի վերջինն է։ 2015 թվականին հաքերները ձեռք բերեցին հաշիվների էլփոստերը, գաղտնաբառի հիշեցումները, նույնականացման հեշերը և գաղտնագրային «աղերը», սակայն ընկերության խոսքով՝ գաղտնագրված պահոցների տվյալներին հասանելիություն չեղավ։ 2022 թվականին հարձակվողը կոտրեց մշակողի հաշիվը և գողացավ ելակետային կոդն ու տեխնիկական տեղեկատվությունը, ապա դրա միջոցով հասավ ամպային պահուստներին, որոնք պարունակում էին հաճախորդների գրառումներ և գաղտնագրված գաղտնաբառերի պահոցներ, ինչպես նաև չգաղտնագրված անուններ, վճարման հասցեներ, էլփոստեր և հեռախոսահամարներ։

SSiTech

SiTech — AI-ով հզորացված վեբ մշակում

Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։