Goto (eski adıyla Logmein), müşterilere Kasım 2022'de geliştirme ortamını ihlal eden aktörleri tehdit ettikleri konusunda uyarıyor.
Goto, bulut tabanlı uzaktan çalışma, işbirliği ve iletişim için bir platformun yanı sıra uzaktan BT yönetimi ve teknik destek çözümleri sunar.
Kasım 2022'de şirket, geliştirme ortamında bir güvenlik ihlali ve hem kendileri hem de bağlı kuruluşu LastPass tarafından kullanılan bir bulut depolama hizmetini açıkladı.
O zaman, müşteri verileri üzerindeki etkisi, siber güvenlik firması Mantiant'ın yardımıyla şirketin olayla ilgili soruşturması olarak bilinmemiştir.
Şimdiye kadarki iç soruşturma, olayın GOTO'nun müşterileri üzerinde önemli bir etkisi olduğunu ortaya koydu.
Bir GOTO'nun Güvenlik Olayı Bildirimi'ne göre, BleepingComputer ile paylaşılan bir okuyucu, saldırı üçüncü taraf bulut depolama tesisinde depolanan merkezi ve profesyonel ürün katmanlarıyla ilgili yedeklemeleri etkiledi.
Müşterilere bildirimi, "Bugüne kadar yapılan soruşturmamız, bir tehdit oyuncunun üçüncü taraf bulut depolama tesisinden Central ve Pro ile ilgili şifrelenmiş yedeklemeleri söndürdüğünü belirledi."
Sunmuş yedeklemelerde bulunan bilgiler aşağıdakileri içerir:
Duruma yanıt olarak GOTO, etkilenen müşteriler için merkezi ve profesyonel şifreleri sıfırlıyor ve hesapları otomatik olarak GOTO'nun gelişmiş kimlik yönetim platformuna taşıyor.
Bu platform, yetkisiz hesap erişimini veya devralmayı çok daha zorlaştıran ek güvenlik kontrolleri sağlar.
GOTO, olaya bir güncelleme yayınladı ve hesaplarının güvenliğini artırmak için eyleme geçirilebilir adımlar için daha fazla ayrıntı ve öneri sunmak için etkilenen müşterilerle doğrudan iletişim kurduğunu belirten bir güncelleme yayınladı.
Şirket, yedekler için kullanılan şifreleme türünü paylaşmasa da, AES gibi simetrik şifreleme kullanırlarsa, çalınan şifreleme anahtarını kullanarak yedeklemelerin şifresini çözmek mümkün olabilir.
Firma, davetsiz misafirlerin üretim sistemlerine eriştiğine dair hiçbir kanıt olmadığını ve ortadaki insan saldırılarının müşteriler üzerinde herhangi bir etkisi olamayacağını söylüyor çünkü TLS 1.2 şifreleme ve eşler arası teknoloji gizlice dinlemeyi önlemek için kullanılır.
Goto'nun olayla ilgili soruşturması hala devam ediyor ve şirket, önemli bulguların ortaya çıkması durumunda müşterileri güncelleyeceğine söz verdi.
Restoran CRM Platformu "Yedi Odalar" Satılık Verilerden Sonra İhlali Onayladı
Satıcıya maruz kalan veritabanının neden olduğu Nissan Kuzey Amerika veri ihlali
Fidye yazılımı çetesi, çalınan verileri sızdırmak için kurbanın web sitesini klonladı
AB Gizlilik Bekçisi tarafından araştırılan büyük Twitter Veri Sızıntısı
Hacker, 400 milyon kullanıcının Twitter verilerini sattığını iddia ediyor
Kaynak: Bleeping Computer