LastPassは、ハッカーが顧客情報を盗用し、クライアントはKlueの侵入時にワークシートレコードをサポートし、その技術パートナーを支持していると述べています。 同社が顧客データを開示していた近年、別のセキュリティ事件でした。 当社は、そのインフラが影響されず、ユーザパスワードライブラリが到達されていないと述べた。
クライアントサポートシステムからのデータを復元する
現時点では、LastPass は、お客様が影響を受けた場合、または、盗まれたワークシートに具体的に含まれているものを開示したことを示すものではありません。 一般的な使用シナリオに基づいて、クライアントは通常、請求書の問題やアカウント訪問のためにサポートチームに連絡し、一部の機密情報はワークシートレコードに含まれている場合があります。
同様の場合、クライアントサポート資料は、ログインまたは識別文書で発生したことがあります。 TechCrunch は、LastPass が影響を受けた人の数や事件の詳細についてさらに質問に答えなかったと述べた。
Klueは6月12日に侵入を発見しました。
彼のブログでは、Klue CEO Jason Smithは、同社が6月12日にシステムに入るハッカーを発見したと述べました。 イカルスと呼ばれるハッカー・エクストーション・組織は、ランサムが受信されていない場合は、侵入に対する責任を主張し、盗まれたデータを公にリリースすることを脅迫しました。
現在、Klue は、クライアントがどのような影響を受けているか、ハッカーとの連絡にも応じています。
LastPass 2022 はまだ市場で記憶されていました。
LastPass は 2022 年に主要なデータリークを持ち、ハッカーは、顧客のパスワードライブラリ全体で、会社の ' s のコピーを盗んだとき。 パスワードライブラリは、ユーザーの ' s マスターパスワードによって暗号化されますが、弱いマスターパスワードアカウントは、暴力でオフラインで壊れることができます。
そのため、暗号化された資産の盗難件数が、その漏れにリンクされています。 疑惑は、パスワードを破ることにより、犠牲者の ' s ウォレット キーなどの機密情報にアクセスできるのは、アッセイントです。
追加情報:LastPassの公式ネットワークデータによると、2024年までに製品が33万人を超えるユーザーを抱えていました。そのうち、約1.6万人が顧客に支払われました。
