GoTo Remote Work: Bilgisayar korsanları yedekleri ve anahtarları çalar

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Uzaktan çalışma için GoTo hizmet sağlayıcısı - eski adıyla LogMeIn - müşteri verilerinin ele geçirildiğini ve bir bulut sunucusunda depolanan anahtarlar da dahil olmak üzere şifrelenmiş yedeklemelere erişimi bildiriyor. Muhtemelen şifreler, isimler, e-postalar ve daha fazlasını da içeriyordu.

Kasım ayında, çevrimiçi şifre hizmeti LastPass'ın bulut bölümüne bir bilgisayar korsanı saldırısı gerçekleşti. Bu, üçüncü taraf bulut depolaması kullanan GoTo'nun bir yan kuruluşudur. Görünüşe göre şirketin neredeyse 2 ay sonra itiraf etmek zorunda kaldığı gibi, GoTo verilerine ve yedeklerine de orada erişildi. Kasım ayındaki ilk GoTo mesajında ​​yalnızca bir güvenlik olayının araştırılmakta olduğu belirtildi.

Şifreli yedeklemeler ve anahtarlar gitti

GoTo, olayla ilgili kullanıcılarını kısaca ve içeriksiz olarak bilgilendirmiş ancak sonrasında muhtemelen daha fazla bir şey söylememişti. Yakın tarihli bir raporda, hasar artık kulağa tamamen farklı ve çok daha ciddi geliyor. GoTo şimdi Kasım 2022 saldırısı hakkında şunları yazıyor: "Şimdiye kadar yaptığımız araştırma, bir saldırganın şu ürünlerle bağlantılı olarak üçüncü taraf bir bulut depolama hizmetinden şifrelenmiş yedekleri sızdırdığını ortaya çıkardı: Central, Pro, join.me, Hamachi ve RemotelyAnywhere.

Ayrıca, bir saldırganın bazı şifrelenmiş yedeklemeler için bir şifreleme anahtarı sızdırdığına dair kanıtımız var. Ürüne göre değişiklik gösteren etkilenen bilgiler arasında hesap kullanıcı adları, salt ve karma parolalar, bazı Multi-Factor Authentication (MFA) ayarları ve bazı ürün ayarları ve lisans bilgileri yer alabilir. Ek olarak, Rescue ve GoToMyPC ile şifrelenen veritabanları çalınmasa da, müşterilerinin küçük bir alt kümesinin MFA ayarları etkilendi. Şu anda, yukarıda listelenenler dışındaki herhangi bir GoTo ürününü veya GoTo'nun üretim sistemlerini etkileyen bir hırsızlığa dair hiçbir kanıtımız yok."

Hack: GoTo müşterileri doğrudan bilgilendirilmelidir

Şirket artık etkilenen tüm müşterilerini doğrudan bilgilendirmek istiyor, çünkü saldırıya ilişkin referans ve ayrıntılı güncelleme yalnızca kendi web sitesinde "Yakın zamanda meydana gelen bir güvenlik olayına tepkimiz" kısa ve öz başlığı altında bulunabilir. GoTo ayrıca, "Tüm hesap parolaları en iyi uygulamalara göre tuzlanmış ve karma haline getirilmiş olsa da, ihtiyati tedbir olarak etkilenen kullanıcıların parolalarını sıfırlayacağız ve/veya uygun olduğunda MFA ayarlarını yeniden yetkilendireceğiz. Ek olarak, hesaplarını daha sağlam kimlik doğrulama ve giriş tabanlı güvenlik seçenekleriyle ek güvenlik sağlayan gelişmiş bir kimlik yönetimi platformuna taşıyoruz.”

Kırmızı./sel

Daha fazlası GoTo.com'da

 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku