logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Lavora con noi!
  • Recensione RTX 4080
  • Recensione Radeon RX 7900 XTX
  • Le migliori VPN del 2022
  • Codici sconto
Software

LastPass, la violazione di novembre 2022 è più grave di quel che sembrava

Recensioni
Lavora con noi!
Recensione RTX 4080
Recensione Radeon RX 7900 XTX
Le migliori VPN del 2022
Codici sconto

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Software

LastPass, la violazione di novembre 2022 è più grave di quel che sembrava

di Marco Doria | mercoledì 25 Gennaio 2023 13:24
  • 2 min
  • vai ai commenti
Più informazioni su
  • Cybersicurezza
  • GoTo
  • LastPass
  • violazione informatica
  • Software

GoTo (precedentemente nota come LogMeIn) è l’azienda software che detiene la proprietà del password manager LastPass, ed è tornata sulla violazione subita dal servizio l’anno scorso. La società ha, infatti, confermato a TechCrunch che anche i dati dei clienti sono stati rubati, oltre alle password come affermato in precedenza. Questo è ciò che si legge sull’ultimo aggiornamento del post sul blog ufficiale, dove GoTo aveva già comunicato la violazione del proprio ambiente di sviluppo e del servizio di cloud storage.

E LastPass non è l’unico prodotto interessato dall’attacco informatico. Tra gli altri, si citano anche altri servizi dell’azienda, come Central, Pro, join.me, Hamachi e RemotelyAnywhere.

Paddy Srinivasan, CEO di GoTo, ha confermato l’esfiltrazione di backup criptati da un servizio di cloud storage di terzi. L’hacker ha ottenuto la chiave crittografica di una parte dei dati trafugati, ormai 60 giorni fa all’incirca. Tra le informazioni sottratte, figurano nomi di account, password e hash, alcune impostazioni MFA e informazioni sulle licenze.

lastpass hackerata

L’azienda sta contattando direttamente i clienti colpiti per fornire ulteriori informazioni e assistenza sulle azioni da intraprendere. Le password per i loro account saranno reimpostate e anche l’MFA sarà riautorizzato. Srinivasan ha anche dichiarato che gli account interessati saranno migrati su una diversa piattaforma di gestione dell’identità per una maggiore sicurezza, con “opzioni di autenticazione e di sicurezza basate sul login più efficaci”.

Ricordiamo che, ad agosto, LastPass aveva notificato agli utenti che un soggetto non autorizzato aveva compromesso un account di uno sviluppatore. Le informazioni raccolte durante l’attacco sono state apparentemente utilizzate a novembre, quando gli hacker sono riusciti a ottenere i vault dei clienti, un fatto che è stato annunciato pubblicamente solo a dicembre, quando molte persone si stavano preparando per le vacanze.

Di conseguenza, l’azienda è stata accusata di mancanza di trasparenza sulla gravità della situazione e di non essere riuscita a contenere la violazione.

Ora Srinivasan sta affrontando critiche ancora più severe. Il CEO fa notare ai clienti che GoTo non memorizza tutti i dati bancari e delle carte di credito e non raccoglie dati personali come la data di nascita, l’indirizzo e il numero di previdenza sociale. LastPass ha anche minimizzato un altro incidente avvenuto nel 2021, in cui i clienti sono stati interessati da tentativi di accesso non autorizzati ripetuti.

di Marco Doria |
mercoledì 25 Gennaio 2023 13:24
  • 2 min
  • vai ai commenti
Shares
Più informazioni su
  • Cybersicurezza
  • GoTo
  • LastPass
  • violazione informatica
  • Software

Scarica gratis

l'app di Tom's Hardware
Vuoi ricevere aggiornamenti sui tuoi topics preferiti ogni giorno? Iscriviti alla newsletter
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2023 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


Da non perdere su Tom's Hardware
Monitor Gaming
Festival degli Sconti Monclick: la miglior elettronica di consumo a prezzi dimezzati
Monclick inaugura il Festival degli Sconti, e mette a disposizione la miglior elettronica di consumo a prezzi dimezzati!
2 di Francesco Caputo - 10 ore fa
  • GeForce RTX 3050 Ti
  • Intel Core i5
  • Lenovo IdeaPad
  • Notebook gaming
  • Nvidia GeForce RTX 3050
  • NVIDIA GeForce RTX 3050 mobile
  • Offerte e Sconti
  • Offerte Monclick
  • Offerte Notebook
2
Offerta
Yankee candle
Regala una Yankee Candle per San Valentino! Sconti fino al 49%
Il regalo più profumato di sempre per San Valentino: le Yankee Candle perfette per lui e per lei!
2 di Valentina Valzania - 13 ore fa
  • candele
  • candele profumate
  • Offerte Amazon
  • Offerte e Sconti
2
Offerta