TechBriefly RU
  • Tech
  • Business
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly RU
No Result
View All Result
Home Tech

Личные данные пользователей в опасности из-за взлома GoTo

byUmut Taydaş
25/01/2023
in Tech
Reading Time: 1 min read
Личные данные пользователей в опасности из-за взлома GoTo
Share on FacebookShare on Twitter

Взлом GoTo мог привести к краже личной информации пользователей. Хотя компания утверждает обратное, многие источники говорят, что пользователи в опасности.

GoTo, владелец LastPass и поставщик удаленной совместной работы и ИТ-услуг, признал, что компрометация системы безопасности в ноябре 2022 года привела к краже данных клиентов в дополнение к хранилищам паролей LastPass.

Впервые с тех пор, как GoTo подтвердила «необычную активность» в своей среде разработки и службе облачного хранения 30 ноября, организация, ранее известная как LogMeIn, обновление своего сообщения в блоге о нарушении.

Перейти взломать
Есть некоторые новости о взломе GoTo в ноябре 2022 года.

Затронуто большое количество ориентированных на бизнес продуктов GoTo, включая Central, Pro, join.me, Hamachi и RemotelyAnywhere. Почти два месяца назад, по словам генерального директора GoTo Падди Шринивасана, хакер «украл зашифрованные резервные копии из стороннего облачного хранилища» и получил ключ шифрования для некоторых из них. В соответствии с положениями и условиями каждого продукта, собранные данные «могут включать имена пользователей учетных записей, солевые и хешированные пароли, часть настроек многофакторной аутентификации (MFA), а также некоторые настройки продукта и информацию о лицензии».

Компания начала рассылать электронные письма своим пользователям о взломе GoTo.

GoTo ранее сообщала в ноябре, что хакеры получили доступ к среде разработки компании, а также к стороннему поставщику облачных хранилищ, который использовался как компанией, так и LastPass.

  Необнаруживаемые инструменты ИИ: как очеловечить текст ИИ?

Раскрытие было довольно сдержанным, и казалось, что были получены только бизнес-данные, а не данные клиентов.

Однако теперь бизнес начал рассылать электронные письма клиентам, информируя их о доступе к их резервным копиям данных. Электронная почта компании о взломе GoTo выглядит следующим образом:

«Информация в затронутых резервных копиях включает имена пользователей вашей учетной записи Central и Pro, а также засоленные и хешированные пароли. Он также включает информацию о развертывании и подготовке, сценарии One-To-Many (только Central), некоторую информацию о многофакторной аутентификации, данные о лицензировании и покупке, такие как адреса электронной почты пользователей, номера телефонов, адреса для выставления счетов и последние четыре цифры номеров кредитных карт ( мы не храним полную информацию о кредитной карте или банковских реквизитах).

«Кроме того, у нас есть доказательства того, что злоумышленник также похитил ключ шифрования для части зашифрованных данных. Однако в рамках наших протоколов безопасности мы солим и хэшируем пароли учетных записей Central и Pro. Это обеспечивает дополнительный уровень безопасности зашифрованных резервных копий.”.

-Электронная почта компании о взломе GoTo

Вы защищены от взлома GoTo?

По данным GoTo, компания не отслеживает кредитную карту или банковскую информацию своих клиентов и не собирает личные данные, такие как даты рождения, адреса или номера социального страхования.. Сравните это с инцидентом, который затронул ее дочернюю компанию LastPass, когда хакеры захватили содержимое зашифрованных хранилищ паролей пользователей вместе с их именами, адресами электронной почты, номерами телефонов и некоторой платежной информацией.

  Как отключить звук на вашем iPhone в зависимости от местоположения или времени?
Перейти взломать
Компания заявляет, что они не отслеживают информацию о кредитных картах или банковских картах своих клиентов и не собирают личные данные, такие как даты рождения, адреса или номера социального страхования.

GoTo не разглашает количество пострадавших потребителей. Джен Мэтьюз, директор по связям с общественностью GoTo, заявила, что у компании 800 000 клиентов, включая предприятия, но отказалась отвечать на другие наши вопросы. Когда перед публикацией связались с представителем GoTo Николетт Баксо-Альбаум, он также постоянно отказывался комментировать или отвечать на какие-либо вопросы.

По сообщениям Шринивасана, GoTo напрямую обращается к пострадавшим клиентам и призывает их сбросить свои пароли и повторно авторизовать свои настройки MFA «из-за чрезмерной осторожности».

Взлом GoTo был частично ответственен за утечку данных LastPass

Согласно LastPass, неизвестные хакеры взломали его облачное хранилище в августе 2022 года, используя информацию, полученную в результате более ранней проблемы безопасности. По данным организации, злоумышленники также смогли получить доступ к клиентским данным, хранящимся в скомпрометированном хранилище.

По словам компании, «недавно мы обнаружили подозрительную активность в стороннем поставщике облачных хранилищ, который в настоящее время используется как LastPass, так и его партнером GoTo». «Мы обнаружили, что неавторизованное лицо смогло получить доступ к некоторым компонентам информации наших клиентов, используя информацию, полученную в ходе события августа 2022 года».

  Будущее Nvidia в области чипов и ПК, основанное на искусственном интеллекте

Чтобы не быть затронутым взломом GoTo, мы рекомендуем вам немедленно изменить свой пароль, если у вас есть учетная запись на каждой из упомянутых платформ. На этом мы заканчиваем наши новости, но рекомендуем вам ознакомиться с нашей статьей «Всеобъемлющий список торговых сайтов с низким уровнем безопасности».

 

Source: Личные данные пользователей в опасности из-за взлома GoTo

Related Posts

Kodiak AI сотрудничает с Bosch в разработке автономных систем для полуприцепов

Kodiak AI сотрудничает с Bosch в разработке автономных систем для полуприцепов

Teradar представила терагерцовый датчик Summit на выставке CES 2026

Teradar представила терагерцовый датчик Summit на выставке CES 2026

Google анонсирует функции Gemini AI для Google TV

Google анонсирует функции Gemini AI для Google TV

Amazon выходит на рынок лайфстайл-телевидения с Ember Artline за 899 долларов

Amazon выходит на рынок лайфстайл-телевидения с Ember Artline за 899 долларов

Kodiak AI сотрудничает с Bosch в разработке автономных систем для полуприцепов
Tech

Kodiak AI сотрудничает с Bosch в разработке автономных систем для полуприцепов

Teradar представила терагерцовый датчик Summit на выставке CES 2026
Tech

Teradar представила терагерцовый датчик Summit на выставке CES 2026

Google анонсирует функции Gemini AI для Google TV
Tech

Google анонсирует функции Gemini AI для Google TV

Amazon выходит на рынок лайфстайл-телевидения с Ember Artline за 899 долларов
Tech

Amazon выходит на рынок лайфстайл-телевидения с Ember Artline за 899 долларов

Amazon выводит Alexa в Интернет, запустив Alexa.com на выставке CES 2026
Tech

Amazon выводит Alexa в Интернет, запустив Alexa.com на выставке CES 2026

TechBriefly RU

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.