Password-manager erkender stort datalæk to måneder efter hackerangreb

Over to måneder har det taget password-manageren LastPass-ejeren ToGo at indrømme kompromittering af kunders data.

Artikel top billede

(Foto: PC World)

Password-manageren LastPass’ moderselskab GoTo – som tidligere hed LogMeIn – har bekræftet, at cyberkriminelle stjal kunders krypterede sikkerhedskopier under et nyligt brud på deres systemer.

Allerede 30. november sidste år erkendte LastPass' administrerende direktør Karim Toubba, at en "uautoriseret part" havde fået adgang til nogle kunders oplysninger, som er gemt i en tredjeparts cloud-tjeneste.

Det skriver TechCrunch.

Men nu her to måneder senere melder GoTo-selskabet ud, at cyberangrebet påvirkede flere af dets produkter, herunder forretningskommunikationsværktøjet Central, den online mødetjeneste Join.me, hosting-VPN-tjenesten Hamachi og dens Remotely Anywhere fjernadgangsværktøj.

De ondsindede hackere har eksfiltreret kunders data på samtlige af disse tjenester.

Angriberne brugte information stjålet fra et tidligere brud på LastPass-systemer i august til yderligere at kompromittere virksomhedernes delte cloud-data, lyder det.

De berørte oplysninger, som varierer fra produkt til produkt, kan omfatte kontobrugernavne, krypterede adgangskoder, multi-factor authentication (MFA) indstillinger, samt nogle produktindstillinger og licensoplysninger, lyder det fra GoTos Direktør Paddy Srinivasan.

På trods af forsinkelsen giver GoTo ingen afhjælpningsvejledning eller rådgivning til de berørte kunder. Ej heller melder selskabet ud, hvor mange berørte kunder det drejer sig om.

Srinivasan melder dog ud, at man akter at kontakte de berørte direkte med råd om at nulstille adgangskoder, og foretage genautoriseringer af MFA-indstillinger.

GoTo siger, at virksomheden ikke gemmer kundernes kreditkort- eller bankoplysninger eller indsamler personlige oplysninger, såsom fødselsdato, hjemmeadresse eller CPR-numre. Virksomheden har dog 800.000 kunder - herunder både private og virksomheder.

Det står dog i skarp kontrast til hacket, der påvirker dets datterselskab, LastPass, hvor angribere stjal indholdet af kundernes krypterede adgangskodebokse sammen med kundernes navne, e-mailadresser, telefonnumre og nogle faktureringsoplysninger, skriver TechCrunch.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | Aarhus C

Computerworld Summit 2026 - Aarhus

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

Infrastruktur | Frederiksberg

Roundtable: Vækst, skalering og internationalisering i en ny virkelighed

Vækst og internationalisering kræver it, der kan skifte retning uden at knække. Lær at designe løst koblede platforme, planlægge leverandørskift og skalere til nye markeder uden tab af tempo og kontrol. Deltag i dette lukkede roundtable med...

Digital transformation | København

Computerworld Summit 2026 - København

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

Se alle vores events inden for it

Capgemini Danmark A/S

Finance Lead (SAP)

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Nye kolleger søges til IT Stab i Forsvaret

Københavnsområdet

BEC Financial Technologies

Java software engineer (regular)

Region Sjælland

Navnenyt fra it-Danmark

Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

Thomas Bjørn Nielsen

Renewtech ApS

Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Henrik Vittrup Zoega

Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland

Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job