パスワードを忘れた? アカウント作成
15771562 story
情報漏洩

LastPass の開発環境に不正アクセス、ユーザーデータは影響なし 12

ストーリー by headless
侵害 部門より
LastPass は 25 日、開発環境の一部が不正アクセスの被害にあったことを公表した (The LastPass Blog の記事Neowin の記事Ghacks の記事HackRead の記事)。

不正アクセスが発覚したのは 2 週間前。LastPass 開発環境の一部で異常な活動を検知して調査したところ、開発者アカウントの一つが侵害され、このアカウントを通じて不正アクセスが行われていたことが判明したという。これにより、侵入者がソースコードの一部とプロプライエタリな LastPass の技術情報の一部を取得したとみられる。

LastPass では既に侵入を防ぐ対策を行っており、サイバーセキュリティ・フォレンジック企業に依頼して調査を進めているとのこと。今後のためにさらなる緩和策の導入も検討しているそうだ。なお、顧客のデータにアクセスされた痕跡はなく、現時点でユーザーは何もする必要がないとのことだ。
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2022年08月28日 10時43分 (#4314196)

    Lost Passに

  • by Anonymous Coward on 2022年08月28日 10時43分 (#4314197)

    サイバーセキュリティにおける緩和策って何?

    • by Anonymous Coward

      mitigation の訳の問題なのかしら? 日記でよく英語ネタを披露されている方がいるのでその方の解説を待ちましょう。

      # セキュリティリスクに対する軽減策という意味なのかしら?言い回しはよくわからないデース。

    • by Anonymous Coward

      LastPassのこと知らんけど、ユーザーデータをサービス側の鍵+ユーザーの鍵の2つで暗号化してる場合に、
      新規ユーザーデータ向けのサービス側鍵を新しくしてユーザーにはユーザーデータの更新促せば
      何がしかのことには緩和になりそう。

    • by Anonymous Coward

      サイバーセキュリティにおける緩和策って何?

      もしかして、、、閑話策、、、

      # お茶を濁して誤魔化そう

    • by Anonymous Coward

      「これはあかんわ(緩和)」って嘆くことです。

  • by Anonymous Coward on 2022年08月28日 10時53分 (#4314200)

    これこそ、ブロックチェーンだの分散ホスティングだのでやれば良くないか?

    • by Anonymous Coward

      なぜ?

    • by Anonymous Coward

      最重要なのはKeePassへ、そこそこなのはBitwardenに入れてる。いい時代になったものだ

  • by Anonymous Coward on 2022年08月28日 12時09分 (#4314224)

    アドバタイジング?では無いのか?

typodupeerror

目玉の数さえ十分あれば、どんなバグも深刻ではない -- Eric Raymond

読み込み中...