
LastPass მომხმარებლებს მორიგი მონაცემთა გაჟონვის შესახებ ატყობინებს
LastPass მომხმარებლებს ატყობინებს პარტნიორ კომპანია Klue-ში მომხდარი გაჟონვის შესახებ, რომლის დროსაც ჰაკერებმა სახელები, ტელეფონის ნომრები, ელფოსტები და მხარდაჭერის მოთხოვნების მონაცემები მიიღეს; პაროლების სეიფები არ დაზარალებულა.
გაჟონვა მომწოდებელ კომპანიაში
LastPass მომხმარებლებს ელფოსტით ატყობინებს უსაფრთხოების ინციდენტის შესახებ, რომელიც კვლევით კომპანია Klue-ში მოხდა — Klue პაროლების მენეჯერის გარე პარტნიორია. ინციდენტის შედეგად ჰაკერებმა მომხმარებლების ინფორმაციაზე და მხარდაჭერის მოთხოვნების მონაცემებზე წვდომა მოიპოვეს.
Klue-ს პლატფორმა Salesforce-სა და Gong-ის სისტემებთან ინტეგრირებულია, რამაც გააფართოვა ის მონაცემები, რომლებზეც თავდამსხმელებს შეეძლოთ წვდომა. LastPass-ის განცხადებით, კომპანიის პაროლების სეიფები არ დაზარალებულა.
რა მოხვდა გაჟონვაში
ბლოგპოსტში LastPass წერს, რომ წვდომა შემოიფარგლებოდა სტანდარტული საქმიანი საკონტაქტო ინფორმაციითა და მასთან დაკავშირებული CRM მონაცემებით — მომხმარებლების სახელები, ტელეფონის ნომრები, ელფოსტისა და ფიზიკური მისამართები — ასევე მხარდაჭერის მოთხოვნებისა და გაყიდვებთან დაკავშირებული მონაცემები.
რეაგირება
კომპანიის თქმით, ინციდენტის შესახებ შეტყობინებისთანავე მან თანამშრომლებს Klue-ზე წვდომა ჩამოართვა, გაჟონილი API ტოკენები შეცვალა, სამართალდამცავ ორგანოებს აცნობა და Klue-სა და Salesforce-ის კონტაქტებთან ერთად მოვლენის მასშტაბის დეტალური გამოძიება დაიწყო.
LastPass მომხმარებლებს მოუწოდებს სიფრთხილისკენ phishing-ისა და სოციალური ინჟინერიის მიმართ, რადგან გაჟონილი მონაცემები ამისთვის შეიძლება გამოიყენონ. კომპანიამ გამოაქვეყნა თავდამსხმელებთან დაკავშირებული IP მისამართებიც — 138.226.246[.]94, 94.154.32[.]160, 159.183.215[.]61 და 159.183.181[.]239 — და გამგზავნის დომენები: baccarat.com[.]au, robinskitchen.com[.]au და house.com[.]au, რომ ორგანიზაციებმა საკუთარ სისტემებში შესაბამისი აქტივობა მოძებნონ.
ეს პირველი შემთხვევა არ არის
ეს გაჟონვა LastPass-ის უსაფრთხოების ინციდენტების რიგში უახლესია. 2015 წელს ჰაკერებმა მიიღეს ანგარიშის ელფოსტები, პაროლის შეხსენებები, ავთენტიფიკაციის ჰეშები და კრიპტოგრაფიული salt-ები, თუმცა კომპანიის თქმით, დაშიფრულ სეიფებზე წვდომა არ მომხდარა. 2022 წელს კი თავდამსხმელმა დეველოპერის ანგარიში აიღო და წყაროს კოდი და ტექნიკური ინფორმაცია მოიპარა, შემდეგ კი ამით ღრუბლოვან რეზერვებზე მიიღო წვდომა, სადაც მომხმარებლების ჩანაწერები და დაშიფრული პაროლების სეიფები, ისევე როგორც დაუშიფრავი სახელები, ბილინგის მისამართები, ელფოსტები და ტელეფონის ნომრები იყო.
SiTech — AI-გაძლიერებული ვებ დეველოპმენტი
ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.