Maggio 8, 2024
Sicurezza informatica Tecnologia

LASTPASS – AFFRONTARE DI NUOVO PROBLEMI DI SICUREZZA?

Lastpass, la soluzione per la gestione delle password che aveva le convinzioni di migliaia di utenti, è stata improvvisamente criticata a causa del suo incidente di sicurezza il mese scorso.


Un punto serio da notare è che questa non è la prima volta che la convinzione di tutti: Lastpass ha subito problemi di sicurezza. Infatti, Lastpass ha un record di incidenti di sicurezza nel 2011, 2015, 2016,2019,2021,2022.

Il 25 agosto 2022 la società Lastpass ha rilasciato un avviso in cui affermava che l'autore della minaccia aveva accesso ai suoi sistemi per un periodo di quattro giorni nell'agosto 2022.


"Abbiamo stabilito che una parte non autorizzata ha ottenuto l'accesso a parti dell'ambiente di sviluppo di Lastpass attraverso un singolo account sviluppatore compromesso e ha preso parti del codice sorgente e alcune informazioni tecniche proprietarie di Lastpass", ha affermato Karim Toubba, CEO di Lastpass.


Un post sul blog è stato pubblicato dal CEO il 15 settembre 2022. È stato comunicato che la Società ha continuato le indagini sull'incidente con la collaborazione di una società di risposta agli incidenti, Mandiant. I risultati dell'indagine hanno mostrato che l'accesso è stato ottenuto utilizzando l'endpoint compromesso di uno sviluppatore.


Molti utenti preoccupati sono stati visti chiedersi se la loro password principale fosse stata compromessa a cui la società ha negato tale possibilità con la dichiarazione che non memorizzano o non sono a conoscenza della tua password principale.


Oltre a questo, la società ha effettuato anche un'analisi del codice sorgente per convalidare l'integrità del codice e si è scoperto che non vi erano prove di tentativi di avvelenamento del codice o iniezione di codice dannoso.


Per evitare che tali incidenti si verifichino nel prossimo futuro, Lastpass ha implementato ulteriori funzionalità di intelligence sulle minacce e tecnologie avanzate di rilevamento e prevenzione sia nei nostri ambienti di sviluppo che in quelli di produzione.

Fonte immagine: LastPass. com

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

it_ITItaliano