LastPassの親会社GoTo、顧客データが窃取されていたことを公表

今回は「LastPassの親会社GoTo、顧客データが窃取されていたことを公表」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 パスワード管理サービスを手掛けるLastPassの親会社GoToが、2022年11月のセキュリティ侵害の際に顧客の暗号化されたデータが盗まれたことを明らかにした。

 11月の侵害は、8月に起きたセキュリティ侵害が直接的な原因となったもので、LastPassと親会社のGoToが共同で利用しているサードパーティーのクラウドストレージサービスに保存されていた顧客の情報に、「権限を有していない何者か」がアクセスした。このときに盗まれた情報が11月のセキュリティ侵害に利用され、氏名、電子メールアドレス、請求先住所、電話番号、IPアドレスなどの暗号化されていない顧客情報を収集するため、再度侵入を受けた。GoToによると、暗号化されていないクレジットカードデータへのアクセスはなかったという。

 GoToは今回、同社のほかのエンタープライズ製品の一部にこのハッキングの影響があり、「Central」「Pro」「join.me」「Hamachi」「RemotelyAnywhere」の暗号化された顧客バックアップ(緊急データ復元のためのコピー)が窃取されたとしている。また、一部の顧客について、データ保護に使われている暗号化キーが盗まれた形跡があることも明らかにした。

 GoToの最高経営責任者(CEO)Paddy Srinivasan氏は、米国時間1月23日付のブログ記事で次のように述べている。「影響を受けた情報は、製品により異なるが、アカウントのユーザー名、ソルト化およびハッシュ化されたパスワード、多要素認証(MFA)設定の一部のほか、一部の製品設定とライセンス情報などだ。また、『Rescue』と『GoToMyPC』については、暗号化されたデータベースからの流出はなかったが、顧客のごく一部のMFA設定に影響があった」

 ほかのGoTo製品には今回の窃盗の影響を受けた証拠はないという。同社は、影響を受けた顧客の人数は示さず、影響を受けた顧客には連絡していると説明した。

 LastPassは、パスワードを安全に生成してデバイス間で共有できるように保存したり、デジタル記録を保存したり、それらを信頼できる相手と共有したりできる。しかし2022年12月22日、LastPassのCEOであるKarim Toubba氏は、同社が8月に初めて開示したセキュリティインシデントによって、権限のない第三者が顧客のアカウント情報と資格情報データを盗む可能性があることを認めた。

 GoToに詳しい情報を求めたが、すぐには回答を得られていない。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ミレニアル世代と初心者に焦点を当てるインドネシアの投資プラットフォームAjaibが26億円調達
フィンテック
2021-01-12 21:47
アプリ多言語化ソリューション「WOVN.app」、プッシュ通知の多言語化機能を提供へ
IT関連
2023-08-02 01:29
Snowflake、データクラウドの機能を拡充–「Document AI」や開発者向けフレームワークなど
IT関連
2023-06-29 15:52
サムスンの最新フォルダブル「Galaxy Z Fold3」はスタイラス対応、防水仕様、アンダーディスプレイカメラ追加
ハードウェア
2021-08-13 06:48
最高情報セキュリティ責任者「CISO」の業務執行に必要なこと
IT関連
2021-01-20 23:18
コロナ禍でパパ活蔓延 SNSで飛び交う隠語……企業公式アカウントで“誤爆”も
IT関連
2021-04-03 07:14
CISOの約6割、1年以内に重大なサイバー攻撃を受けるリスク予想–Proofpoint
IT関連
2021-06-03 18:19
音声アシスタントの標準策定へ–Linux Foundationが立ち上げた「Open Voice Network」
IT関連
2021-07-06 17:20
3年以上影響すると見られるテクノロジービジネスのトレンド
IT関連
2023-02-04 19:47
鹿島建設、図面管理システムを刷新–施工情報をクラウドで一元管理
IT関連
2022-09-01 12:02
「Dreamforce 2024」レポート–AIエージェントは「アシスタント」から「実行役」へ
IT関連
2024-10-08 04:55
Electron代替を目指す軽量なフレームワーク「Tauri v2」β版リリース。iOS/Android対応など
HTML/CSS
2024-02-06 16:05
大津市、新ストレージ基盤を構築–庁内40台のNASを1台に集約
IT関連
2022-08-04 11:37
マイクロソフト「Cortana」、iOSとAndroidアプリのサポート終了
IT関連
2021-04-01 03:58