április 24, 2024
Kiberbiztonság Technológia

LASTPASS – ÚJRA BIZTONSÁGI PROBLÉMÁVAL SZEMBENI?

Lastpass – a jelszókezelő megoldás, amelyről több ezer felhasználó meggyőződése szerint a múlt hónapban bekövetkezett biztonsági incidens miatt hirtelen kritika érte.


Komolyan meg kell jegyezni, hogy nem ez az első eset, hogy mindenki úgy véli, hogy a Lastpass biztonsági problémákkal küzd. Valójában a Lastpass rendelkezik biztonsági incidensek nyilvántartásával 2011-ben, 2015-ben, 2016-ban, 2019-ben, 2021-ben, 2022-ben.

2022. augusztus 25-én a Lastpass Company közleményt adott ki, amely szerint a fenyegetettség szereplője 2022 augusztusában négy napig férhetett hozzá a rendszereihez.


„Meghatároztuk, hogy egy jogosulatlan fél egyetlen feltört fejlesztői fiókon keresztül hozzáfért a Lastpass fejlesztői környezet egyes részeihez, és átvette a forráskód egy részét és néhány védett Lastpass technikai információt” – mondta Karim Toubba, a Lastpass vezérigazgatója.


A vezérigazgató 2022. szeptember 15-én közzétett egy blogbejegyzést. Értesítettük, hogy a Társaság folytatta az incidens kivizsgálását egy incidens-elhárítási cég, a Mandiant partnerségével. A vizsgálati eredmények azt mutatták, hogy a hozzáférést a fejlesztő feltört végpontjával sikerült elérni.


Sok aggodalmaskodó felhasználó megkérdőjelezte, hogy a fő jelszavát feltörték-e, amit a cég azzal a kijelentéssel tagadott meg, hogy nem tárolja vagy nem ismeri az Ön fő jelszavát.


Ezen kívül a cég a forráskód elemzését is elvégezte a kód integritásának ellenőrzésére, és kiderült, hogy nincs bizonyíték kódmérgezésre vagy rosszindulatú kódbefecskendezésre.


Az ilyen incidensek közeljövőben történő előfordulásának megelőzése érdekében a Lastpass további fenyegetés-felderítési képességeket, valamint továbbfejlesztett észlelési és megelőzési technológiákat vezetett be fejlesztési és gyártási környezetünkben is.

Kép forrása: LastPass.com

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

hu_HUMagyar