April 25, 2024
Internet-Sicherheit Technologie

LASTPASS – WIEDER SICHERHEITSPROBLEME?

Lastpass – die Passwortverwaltungslösung, an die Tausende von Benutzern glaubten, wurde aufgrund ihres Sicherheitsvorfalls im letzten Monat plötzlich kritisiert.


Ein wichtiger Punkt, der angemerkt werden muss, ist, dass dies nicht das erste Mal ist, dass der Glaube aller – Lastpass – Sicherheitsprobleme erlitten hat. Tatsächlich hat Lastpass eine Aufzeichnung von Sicherheitsvorfällen in den Jahren 2011, 2015, 2016, 2019, 2021, 2022.

Am 25. August 2022 veröffentlichte die Lastpass Company eine Mitteilung, dass der Bedrohungsakteur im August 2022 für einen Zeitraum von vier Tagen Zugriff auf seine Systeme hatte.


„Wir haben festgestellt, dass eine nicht autorisierte Partei über ein einzelnes kompromittiertes Entwicklerkonto Zugriff auf Teile der Lastpass-Entwicklungsumgebung erlangte und Teile des Quellcodes und einige proprietäre technische Informationen von Lastpass entwendete“, sagte Karim Toubba, CEO von Lastpass.


Am 15. September 2022 veröffentlichte der CEO einen Blog-Beitrag. Es wurde mitgeteilt, dass das Unternehmen seine Untersuchung des Vorfalls mit der Partnerschaft einer Incident-Response-Firma, Mandiant, fortsetzte. Die Untersuchungsergebnisse zeigten, dass der Zugriff über den kompromittierten Endpunkt eines Entwicklers erfolgte.


Viele besorgte Benutzer fragten sich, ob ihr Master-Passwort kompromittiert worden sei, was das Unternehmen mit der Aussage bestritt, dass sie Ihr Master-Passwort nicht speichern oder Kenntnis davon haben.


Abgesehen davon wurde vom Unternehmen auch eine Analyse des Quellcodes durchgeführt, um die Codeintegrität zu validieren, und es wurde festgestellt, dass es keine Hinweise auf Versuche der Codevergiftung oder des Einschleusens von bösartigem Code gab.


Um solche Vorfälle in naher Zukunft zu verhindern, hat Lastpass zusätzliche Threat-Intelligence-Funktionen sowie verbesserte Erkennungs- und Präventionstechnologien sowohl in unserer Entwicklungs- als auch in unserer Produktionsumgebung eingesetzt.

Bildquelle : LastPass.com

Schreiben Sie einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

de_CHDeutsch (Schweiz)