:

Szerző: Dömös Zsuzsanna

2022. december 1. 10:30

Ismét betörtek a LastPasshoz

Idén már másodszorra törtek be a világ egyik legnépszerűbb online jelszókezelő-rendszerének számító LastPass rendszerébe, de egyelőre még nem adott arról pontos tájékoztatást a cég, hogy milyen típusú ügyfélinformációk lehetnek érintettek.

Ismét szokatlan aktivitást tapasztalt fejlesztői környezetében a világ egyik legnépszerűbb online jelszókezelő-rendszerének számító LastPass, idén már második alkalommal. A cég vezérigazgatója, Karim Toubba elmondása szerint a jogosulatlan fél a GoTo anyacéggel megosztott külsős felhőszolgáltatáson keresztül fért hozzá ügyfélinformációkhoz, de nem részletezte, hogy pontosan milyen jellegű adatokról lehet szó. Jelenleg az incidens hatókörének felmérésén dolgoznak, hogy azonosíthassák, milyen konkrét információhoz fért hozzá a támadó. Egyelőre még nem tudni, hogy a LogMeIn és a GoTo ügyfelei egyaránt érintettek-e.

Az augusztusi incidens során a hackerek nem fértek hozzá semmilyen felhasználói adatbázishoz, így a szolgáltatás által tárolt titkosított felhasználóinév- és jelszó párosokhoz sem, ugyanakkor megszerezhették a szolgáltatás forráskódjának bizonyos részleteit, illetve hozzáférhettek más, a LastPass által féltve őrzött technológiai információhoz.

lastpass-logo-zoomed

Nyerd meg az 5 darab, 1000 eurós Craft konferenciajegy egyikét!

A kétnapos, nemzetközi fejlesztői konferencia apropójából a HWSW kraftie nyereményjátékot indít.

Nyerd meg az 5 darab, 1000 eurós Craft konferenciajegy egyikét! A kétnapos, nemzetközi fejlesztői konferencia apropójából a HWSW kraftie nyereményjátékot indít.

A LastPass a világ egyik legnagyobb jelszómenedzsment-szolgáltatója, melynek jelenleg körülbelül 33 millió egyéni és több mint 100 ezer üzleti/céges ügyfele van. A vállalat termékei a legféltettebb felhasználói adatok, azaz a jelszavak és bejelentkezési azonosítók biztonságos tárolásához és menedzseléséhez nyújtanak megoldást, ennélfogva a LasPasst ért bármilyen incidens rendkívül súlyos potenciális következményekkel járhat.

A szolgáltatás védvonalai ennek megfelelően meglehetősen szofisztikáltak, így a bejelentkezési azonosítóit és jelszavait olyan "digitális széfekben" (vault) tárolják, melyek csak a tulajdonos által ismert mesterjelszóval nyithatók.

Ezeket a mesterjelszavakat ugyanakkor tavaly csaknem sikerült kompromittálni, ezért a LastPass esetében is kritikus fontosságú, hogy a mesterjelszavak mellett a felhasználó bekapcsolja a kétfaktoros azonosítást, mellyel drasztikus mértékben visszaszorítható a jogosulatlan hozzáférések esélye.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 27. 23:42

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.