LastPass e GoTo anunciam incidente de segurança

0 0
Read Time:1 Minute, 29 Second

O LastPass e sua afiliada GoTo (anteriormente LogMeIn) anunciaram que sofreram um incidente de segurança e, no caso do LastPass, uma possível violação de dados.

“Com base na investigação até o momento, detectamos atividade incomum em nosso ambiente de desenvolvimento e serviço de armazenamento em nuvem de terceiros”, observou o CEO da GoTo, Paddy Srinivasan, e explicou que o serviço de armazenamento em nuvem de terceiros em questão é compartilhado pela GoTo, uma provedor SaaS baseado em nuvem de colaboração de trabalho remoto e ferramentas de gerenciamento de TI, e LastPass, a empresa por trás do popular gerenciador de senhas de mesmo nome.

Ambas as empresas contrataram a Mandiant para ajudar suas equipes internas a investigar o problema e alertaram as autoridades. Além disso, os produtos e serviços de ambas as empresas “permanecem totalmente funcionais”.

Embora GoTo não mencione nenhuma informação comprometida, o CEO do LastPass, Karim Toubba , disse que sua investigação preliminar mostrou que “uma parte não autorizada, usando informações obtidas no incidente de agosto de 2022, conseguiu obter acesso a certos elementos das informações de nossos clientes”. mas que as senhas dos clientes “permanecem criptografadas com segurança devido à arquitetura Zero Knowledge do LastPass”.

incidente de agosto de 2022 a que ele se referiu resultou em uma violação e na exfiltração de partes do código-fonte e algumas informações técnicas proprietárias do LastPass.

Ainda não se sabe se essas informações roubadas ajudaram os invasores a perpetrar esta última violação. Mas, conforme confirmado pela empresa um mês depois, essa violação anterior resultou em envenenamento de código ou injeção de código malicioso, nem no roubo de dados do cliente.

O LastPass ainda não compartilhou quais informações do cliente foram acessadas neste último ataque.

FONTE: HELPNET SECURITY

POSTS RELACIONADOS