היום, מעבר אחרון אישר פרצת נתונים ב פוסט בבלוג מתאר את האירוע ללקוחותיה המסתמכים על מוצרי החברה לאבטחה מקוונת. עם זאת, החברה הדגישה כי נתוני לקוחות לא נגנבו במהלך ההפרה, וכי המשתמשים אינם צריכים לעשות דבר כדי לאבטח את הנתונים שלהם.
בפוסט שנכתב על ידי המנכ"ל קארים טובבה, LastPass קבע את הדברים הבאים:
סרטונים מומלצים
"לפני שבועיים זיהינו פעילות חריגה בחלקים מסביבת הפיתוח של LastPass. לאחר התחלת חקירה מיידית, לא ראינו ראיות לכך שהתקרית הזו כללה גישה כלשהי לנתוני לקוחות או כספות סיסמאות מוצפנות".
קָשׁוּר
- LastPass חושף כיצד הוא נפרץ - וזה לא חדשות טובות
- מנהלי הסיסמאות הטובים ביותר לשנת 2023
- האקרים פשוט גנבו נתוני LastPass, אבל הסיסמאות שלך בטוחות
ההפרה התרחשה דרך חשבון מפתח שנפגע, והצד הבלתי מורשה הסתלק עם חלקים מקוד המקור של החברה ומידע טכני קנייני של LastPass.
לאחרונה זיהינו פעילות חריגה בחלקים מסביבת הפיתוח של LastPass ויזמנו חקירה ופרסנו אמצעי בלימה. אין לנו ראיות לכך שהדבר היה כרוך בגישה כלשהי לנתוני לקוחות. עוד מידע: https://t.co/cV8atRsv6dpic.twitter.com/HtPLvK0uEC
— LastPass (@LastPass) 25 באוגוסט 2022
טובבה הדגיש כי פרטי המשתמש בטוחים וכי הגורם הבלתי מורשה לא התפשר על סיסמאות כלשהן או ניגש לכספות משתמשים.
למרות שזה מנחם לדעת שלא נגנבו נתונים בשלב זה, קוד המקור והמידע הקנייני הגנובים עלולים להוות בעיה משמעותית ולתרום לניסיונות פריצה מאוחרים יותר. נראה כי LastPass מודעת לאפשרות הזו, שכן טובבה מוסיף מאוחר יותר כי החברה שכרה "חברת אבטחת סייבר וזיהוי פלילי מובילה".
זוהי בעיית הנתונים השנייה ש- LastPass חווה בשנה האחרונה. בדצמבר, חלק ממשתמשי LastPass היו נתונים ל"מתקפת מילוי אישורים" על ידי האקרים שניסו לגשת לכספות אישיות. לפי החברה, חשבונותיו של איש לא נפגעו בתקיפה.
LastPass אומרת שהיא תעדכן את הלקוחות ככל שהחברה תלמד יותר על מה שקרה.
הפרצה לפני מספר שבועות התרחשה בסביבת הפיתוח, כך שאף סיסמאות של צרכן לא היו בסיכון. סיסמאות משתמש מוסתרות בכספות מוצפנות שניתן לגשת אליהן רק באמצעות סיסמת האב של המשתמש. LastPass נחשב במידה רבה לאחד מה מנהלי הסיסמאות הטובים ביותר סְבִיב.
המלצות עורכים
- לא, 1Password לא נפרץ - הנה מה שבאמת קרה
- האקרים חפרו עמוק בפרצת האבטחה האדירה של LastPass
- משתמש ב-LastPass? אתה צריך להחליף בדחיפות, אומרת חברת אבטחה
- האלטרנטיבות הטובות ביותר של LastPass לשנת 2021
- LastPass מקטין את הרמה החינמית שלו. גלה אם אתה צריך לשלם
שדרג את אורח החיים שלךמגמות דיגיטליות עוזרות לקוראים לעקוב אחר עולם הטכנולוגיה המהיר עם כל החדשות האחרונות, ביקורות מהנות על מוצרים, מאמרי מערכת מעוררי תובנות והצצות מיוחדות במינן.