Son Dakika
Güvenlik

LastPass, Klue’dan Gelen Saldırıda Müşteri Destek Verilerinin Çalındığını Duyurdu

LastPass, teknoloji ortağı Klue’da gerçekleşen bir siber saldırı sonucu, müşteri destek kayıtları ve kişisel bilgilerin çalındığını müşterilerine bildirdi. Şirket, bu olayın kendi altyapısında değil, pazarlama araştırma firması Klue’da gerçekleştiğini vurguladı; ancak saldırganlar, LastPass kullanıcılarına ait isim, telefon, e‑posta, fiziksel adres, destek biletleri ve satışla ilgili verileri ele geçirdi.

Blog duyurusunda, LastPass altyapısının etkilenmediği, özellikle şifre kasalarının (password vaults) güvenliğinin korunmuş olduğu belirtildi. Destek taleplerinin içeriği henüz tam olarak açıklanmasa da, bu biletlerin genellikle fatura sorunları, hesap erişim talebi gibi durumlarda gönderildiği ve geçmişte kimlik belgeleri ya da giriş bilgileri gibi hassas bilgiler barındırabildiği hatırlatıldı. Şirket, bu konuyla ilgili TechCrunch’dan gelen sorulara henüz yanıt vermedi ve etkilenen kullanıcı sayısı açıklanmadı.

LastPass, 2024 itibarıyla 33 milyonun üzerinde kullanıcıya ve yaklaşık 1,6 milyon ücretli müşteriye hizmet veriyor. Şirketin 2022’de yaşadığı büyük veri sızıntısında, tüm şifre kasaları çalınmış ve zayıf ana şifreler üzerinden offline kırma yöntemleriyle erişim sağlanmıştı; bu olay sonrasında birkaç kripto hırsızlığı da bu sızıntıya bağlanmıştı. Klue’nun CEO’su Jason Smith, saldırıyı 12 Haziran’da tespit ettiklerini ve Icarus adlı bir hack‑şantaj grubunun olayı üstlendiklerini bildirdi; grup, fidye ödenmezse verileri yayımlayacağını tehdit ediyor.

0d3203

0d3203

Yorum Yap

Yapay Zeka Risk Analizi | AI Model Safety Database