TechBriefly RU
  • Tech
  • Business
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly RU
No Result
View All Result
Home Tech

Личные данные пользователей в опасности из-за взлома GoTo

byUmut Taydaş
25/01/2023
in Tech
Reading Time: 1 min read
Личные данные пользователей в опасности из-за взлома GoTo
Share on FacebookShare on Twitter

Взлом GoTo мог привести к краже личной информации пользователей. Хотя компания утверждает обратное, многие источники говорят, что пользователи в опасности.

GoTo, владелец LastPass и поставщик удаленной совместной работы и ИТ-услуг, признал, что компрометация системы безопасности в ноябре 2022 года привела к краже данных клиентов в дополнение к хранилищам паролей LastPass.

Впервые с тех пор, как GoTo подтвердила «необычную активность» в своей среде разработки и службе облачного хранения 30 ноября, организация, ранее известная как LogMeIn, обновление своего сообщения в блоге о нарушении.

Перейти взломать
Есть некоторые новости о взломе GoTo в ноябре 2022 года.

Затронуто большое количество ориентированных на бизнес продуктов GoTo, включая Central, Pro, join.me, Hamachi и RemotelyAnywhere. Почти два месяца назад, по словам генерального директора GoTo Падди Шринивасана, хакер «украл зашифрованные резервные копии из стороннего облачного хранилища» и получил ключ шифрования для некоторых из них. В соответствии с положениями и условиями каждого продукта, собранные данные «могут включать имена пользователей учетных записей, солевые и хешированные пароли, часть настроек многофакторной аутентификации (MFA), а также некоторые настройки продукта и информацию о лицензии».

Компания начала рассылать электронные письма своим пользователям о взломе GoTo.

GoTo ранее сообщала в ноябре, что хакеры получили доступ к среде разработки компании, а также к стороннему поставщику облачных хранилищ, который использовался как компанией, так и LastPass.

  Глюк FIFA 23 Epic Games сделал игру почти бесплатной

Раскрытие было довольно сдержанным, и казалось, что были получены только бизнес-данные, а не данные клиентов.

Однако теперь бизнес начал рассылать электронные письма клиентам, информируя их о доступе к их резервным копиям данных. Электронная почта компании о взломе GoTo выглядит следующим образом:

«Информация в затронутых резервных копиях включает имена пользователей вашей учетной записи Central и Pro, а также засоленные и хешированные пароли. Он также включает информацию о развертывании и подготовке, сценарии One-To-Many (только Central), некоторую информацию о многофакторной аутентификации, данные о лицензировании и покупке, такие как адреса электронной почты пользователей, номера телефонов, адреса для выставления счетов и последние четыре цифры номеров кредитных карт ( мы не храним полную информацию о кредитной карте или банковских реквизитах).

«Кроме того, у нас есть доказательства того, что злоумышленник также похитил ключ шифрования для части зашифрованных данных. Однако в рамках наших протоколов безопасности мы солим и хэшируем пароли учетных записей Central и Pro. Это обеспечивает дополнительный уровень безопасности зашифрованных резервных копий.”.

-Электронная почта компании о взломе GoTo

Вы защищены от взлома GoTo?

По данным GoTo, компания не отслеживает кредитную карту или банковскую информацию своих клиентов и не собирает личные данные, такие как даты рождения, адреса или номера социального страхования.. Сравните это с инцидентом, который затронул ее дочернюю компанию LastPass, когда хакеры захватили содержимое зашифрованных хранилищ паролей пользователей вместе с их именами, адресами электронной почты, номерами телефонов и некоторой платежной информацией.

  Google исправляет серьезную уязвимость нулевого дня в Chrome 89
Перейти взломать
Компания заявляет, что они не отслеживают информацию о кредитных картах или банковских картах своих клиентов и не собирают личные данные, такие как даты рождения, адреса или номера социального страхования.

GoTo не разглашает количество пострадавших потребителей. Джен Мэтьюз, директор по связям с общественностью GoTo, заявила, что у компании 800 000 клиентов, включая предприятия, но отказалась отвечать на другие наши вопросы. Когда перед публикацией связались с представителем GoTo Николетт Баксо-Альбаум, он также постоянно отказывался комментировать или отвечать на какие-либо вопросы.

По сообщениям Шринивасана, GoTo напрямую обращается к пострадавшим клиентам и призывает их сбросить свои пароли и повторно авторизовать свои настройки MFA «из-за чрезмерной осторожности».

Взлом GoTo был частично ответственен за утечку данных LastPass

Согласно LastPass, неизвестные хакеры взломали его облачное хранилище в августе 2022 года, используя информацию, полученную в результате более ранней проблемы безопасности. По данным организации, злоумышленники также смогли получить доступ к клиентским данным, хранящимся в скомпрометированном хранилище.

По словам компании, «недавно мы обнаружили подозрительную активность в стороннем поставщике облачных хранилищ, который в настоящее время используется как LastPass, так и его партнером GoTo». «Мы обнаружили, что неавторизованное лицо смогло получить доступ к некоторым компонентам информации наших клиентов, используя информацию, полученную в ходе события августа 2022 года».

  Объяснение очков талантов Наследия Хогвартса

Чтобы не быть затронутым взломом GoTo, мы рекомендуем вам немедленно изменить свой пароль, если у вас есть учетная запись на каждой из упомянутых платформ. На этом мы заканчиваем наши новости, но рекомендуем вам ознакомиться с нашей статьей «Всеобъемлющий список торговых сайтов с низким уровнем безопасности».

 

Source: Личные данные пользователей в опасности из-за взлома GoTo

Related Posts

OpenAI исследует приоритетную рекламу для ответов ChatGPT

OpenAI исследует приоритетную рекламу для ответов ChatGPT

К выставке CES 2026 компания Samsung представила более яркий проектор Freestyle+

К выставке CES 2026 компания Samsung представила более яркий проектор Freestyle+

Новый Punkt MC03 оснащен разделенной ОС для лучшего контроля конфиденциальности

Новый Punkt MC03 оснащен разделенной ОС для лучшего контроля конфиденциальности

Apple обещает нечто грандиозное для Fitness+ в 2026 году

Apple обещает нечто грандиозное для Fitness+ в 2026 году

OpenAI исследует приоритетную рекламу для ответов ChatGPT
Tech

OpenAI исследует приоритетную рекламу для ответов ChatGPT

К выставке CES 2026 компания Samsung представила более яркий проектор Freestyle+
Tech

К выставке CES 2026 компания Samsung представила более яркий проектор Freestyle+

Новый Punkt MC03 оснащен разделенной ОС для лучшего контроля конфиденциальности
Tech

Новый Punkt MC03 оснащен разделенной ОС для лучшего контроля конфиденциальности

Apple обещает нечто грандиозное для Fitness+ в 2026 году
Tech

Apple обещает нечто грандиозное для Fitness+ в 2026 году

В 2025 году Honor продаст более 71 миллиона смартфонов
Tech

В 2025 году Honor продаст более 71 миллиона смартфонов

TechBriefly RU

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.