Tháng Tư 25, 2024
An ninh mạng Công nghệ

LASTPASS – LẠI ĐẶT VẤN ĐỀ AN NINH?

Lastpass- giải pháp quản lý mật khẩu từng được hàng nghìn người dùng tin tưởng bất ngờ vấp phải chỉ trích do sự cố bảo mật tháng trước.


Một điểm nghiêm trọng cần lưu ý là đây không phải là lần đầu tiên niềm tin của mọi người – Lastpass gặp sự cố bảo mật. Trên thực tế, Lastpass đã có một hồ sơ về các sự cố bảo mật vào năm 2011, 2015, 2016,2019,2021,2022.

Vào ngày 25 tháng 8 năm 2022, Công ty Lastpass đã đưa ra một thông báo cho biết kẻ đe dọa có quyền truy cập vào hệ thống của họ trong khoảng thời gian 4 ngày vào tháng 8 năm 2022.


Karim Toubba, Giám đốc điều hành của Lastpass cho biết: “Chúng tôi đã xác định rằng một bên trái phép đã giành được quyền truy cập vào các phần của môi trường phát triển Lastpass thông qua một tài khoản nhà phát triển bị xâm phạm và lấy một phần mã nguồn cũng như một số thông tin kỹ thuật độc quyền của Lastpass”.


Giám đốc điều hành đã đăng một bài đăng trên blog vào ngày 15 tháng 9 năm 2022. Có thông báo rằng Công ty tiếp tục điều tra về vụ việc với sự hợp tác của một công ty ứng phó sự cố, Mandiant. Kết quả điều tra cho thấy rằng quyền truy cập đã đạt được bằng cách sử dụng điểm cuối bị xâm phạm của nhà phát triển.


Rất nhiều người dùng quan tâm đã đặt câu hỏi liệu mật khẩu chính của họ có bị xâm phạm hay không và công ty đã phủ nhận khả năng đó với tuyên bố rằng họ không lưu trữ hoặc biết về mật khẩu chính của bạn.


Ngoài ra, công ty cũng đã phân tích mã nguồn để xác thực tính toàn vẹn của mã và phát hiện ra rằng không có bằng chứng về các nỗ lực đầu độc mã hoặc tiêm mã độc.


Để ngăn chặn những sự cố như vậy xảy ra trong tương lai gần, Lastpass đã triển khai các khả năng thông minh về mối đe dọa bổ sung cũng như các công nghệ phát hiện và ngăn chặn nâng cao trong cả môi trường Phát triển và Sản xuất của chúng tôi.

Nguồn hình ảnh: LastPass.com

Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

viTiếng Việt