April 24, 2024
Kuber sekuriteit Tegnologie

LASTPASS – STAAN U WEER SEKURITEITSkwessies in die gesig?

Lastpass - die wagwoordbestuursoplossing wat die oortuigings van duisende gebruikers gehad het, het skielik kritiek in die gesig gestaar weens sy sekuriteitsvoorval verlede maand.


'n Ernstige punt wat daarop gelet moet word, is dat dit nie die eerste keer is dat die geloof van almal – Lastpass sekuriteitskwessies ondervind nie. Trouens, Lastpass het 'n rekord van sekuriteitsinsidente in 2011, 2015, 2016,2019,2021,2022.

Op 25 Augustus 2022 het die Lastpass Company 'n kennisgewing vrygestel wat verklaar dat die bedreigingsakteur vir 'n tydperk van vier dae in Augustus 2022 toegang tot sy stelsels gehad het.


"Ons het vasgestel dat 'n ongemagtigde party toegang verkry het tot gedeeltes van die Lastpass-ontwikkelingsomgewing deur 'n enkele gekompromitteerde ontwikkelaarrekening en gedeeltes van die bronkode en sommige eie Lastpass-tegniese inligting geneem het", het Karim Toubba, uitvoerende hoof van Lastpass, gesê.


'n Blogplasing is vrygestel deur die HUB op 15h September 2022. Dit is in kennis gestel dat Die Maatskappy sy ondersoek na die voorval voortgesit het met die vennootskap van 'n insidentreaksiefirma, Mandiant. Die ondersoekresultate het getoon dat die toegang verkry is deur 'n ontwikkelaar se gekompromitteerde eindpunt te gebruik.


Baie bekommerde gebruikers is gesien wat bevraagteken het of hul hoofwagwoord gekompromitteer is, en die maatskappy het so 'n moontlikheid ontken met die stelling dat hulle nie jou hoofwagwoord stoor of kennis dra nie.


Afgesien hiervan is 'n ontleding van bronkode ook deur die maatskappy gedoen om kode-integriteit te valideer en daar is uitgevind dat daar geen bewyse was van pogings tot kodevergiftiging of kwaadwillige kode-inspuiting nie.


Om te verhoed dat sulke voorvalle in die nabye toekoms plaasvind, het Lastpass bykomende bedreigingsintelligensievermoëns sowel as verbeterde opsporings- en voorkomingstegnologie in beide ons ontwikkeling- en produksieomgewings ontplooi.

Beeldbron: LastPass.com

Maak 'n opvolg-bydrae

Jou e-posadres sal nie gepubliseer word nie. Verpligte velde word met * aangedui

afAfrikaans