LastPassの親会社GoTo、顧客データが窃取されていたことを公表

今回は「LastPassの親会社GoTo、顧客データが窃取されていたことを公表」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 パスワード管理サービスを手掛けるLastPassの親会社GoToが、2022年11月のセキュリティ侵害の際に顧客の暗号化されたデータが盗まれたことを明らかにした。

 11月の侵害は、8月に起きたセキュリティ侵害が直接的な原因となったもので、LastPassと親会社のGoToが共同で利用しているサードパーティーのクラウドストレージサービスに保存されていた顧客の情報に、「権限を有していない何者か」がアクセスした。このときに盗まれた情報が11月のセキュリティ侵害に利用され、氏名、電子メールアドレス、請求先住所、電話番号、IPアドレスなどの暗号化されていない顧客情報を収集するため、再度侵入を受けた。GoToによると、暗号化されていないクレジットカードデータへのアクセスはなかったという。

 GoToは今回、同社のほかのエンタープライズ製品の一部にこのハッキングの影響があり、「Central」「Pro」「join.me」「Hamachi」「RemotelyAnywhere」の暗号化された顧客バックアップ(緊急データ復元のためのコピー)が窃取されたとしている。また、一部の顧客について、データ保護に使われている暗号化キーが盗まれた形跡があることも明らかにした。

 GoToの最高経営責任者(CEO)Paddy Srinivasan氏は、米国時間1月23日付のブログ記事で次のように述べている。「影響を受けた情報は、製品により異なるが、アカウントのユーザー名、ソルト化およびハッシュ化されたパスワード、多要素認証(MFA)設定の一部のほか、一部の製品設定とライセンス情報などだ。また、『Rescue』と『GoToMyPC』については、暗号化されたデータベースからの流出はなかったが、顧客のごく一部のMFA設定に影響があった」

 ほかのGoTo製品には今回の窃盗の影響を受けた証拠はないという。同社は、影響を受けた顧客の人数は示さず、影響を受けた顧客には連絡していると説明した。

 LastPassは、パスワードを安全に生成してデバイス間で共有できるように保存したり、デジタル記録を保存したり、それらを信頼できる相手と共有したりできる。しかし2022年12月22日、LastPassのCEOであるKarim Toubba氏は、同社が8月に初めて開示したセキュリティインシデントによって、権限のない第三者が顧客のアカウント情報と資格情報データを盗む可能性があることを認めた。

 GoToに詳しい情報を求めたが、すぐには回答を得られていない。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
【コラム】オンチェーンの資金調達はスタートアップの資金調達を変える
IT関連
2022-02-05 08:47
テック大企業をターゲットにした米国初の独禁法案が現実味を帯びてきた
IT関連
2022-01-23 19:37
AWS、大型トラックでデータセンターのデータを吸い上げる「AWS Snowmobile」がサービス終了に
AWS
2024-04-23 14:27
クラウドネイティブの注目動向、eBPFとWebAssemblyの利用が広がる、Appleが人材のブラックホールに。CNCFアンバサダー @_inductor_氏に聞いた
Cloud Native
2022-01-14 12:46
「Pixel Fold」を1週間使った感想–グーグル初の折りたたみ式デバイスを体験
IT関連
2023-07-09 15:17
マイクロソフト、Windowsのセキュリティパッチを定例外で公開
IT関連
2021-07-08 04:41
[速報]Google Cloudが「Gemini Code Assist」発表。最新のAIによるコーディング支援、Stack Overflowのナレッジも統合。Google Cloud Next '24
Google Cloud
2024-04-10 16:58
KDDIらが、5G SAとMECによる遠隔医療実証を実施
IT関連
2022-06-09 14:52
人命を預かる医療現場のセキュリティ強化を目指す医療機器サイバーセキュリティ協議会
IT関連
2021-06-14 13:15
「Zoom連携アプリ」と「Zoom Events」リリース
IT関連
2021-07-26 00:20
ドローンのためのデジタル道路を構築・管理するAirspace Linkが約11億円調達
ドローン
2021-05-31 12:45
マイクロソフト、もしもCopilotの利用者が著作権侵害で訴えられたら、賠償金を代わりに支払うと約束。「Copilot Copyright Commitment」を発表
Microsoft
2023-09-14 22:23
Java 16正式リリース。JavaアプリをWin/Mac/Linuxのインストール形式にするパッケージャ登場、OpenJDKソースコードがGitHubへ移行
Java
2021-03-18 01:52
疲弊する開発者、企業は何を変える必要があるか–英調査から考える
IT関連
2021-08-03 17:55