O melhor pedaço da Maçã.
IB Photography / Shutterstock.com
Lupa sobre a página do LastPass

LastPass comunica nova invasão sem vazamento de senhas

O ocorrido tem relação com a invasão de agosto

O gerenciador de senhas LastPass comunicou ontem em seu blog oficial que identificou mais um “incidente de segurança”. Em uma atualização do post que comunicava a invasão de agosto, o CEO1Chief executive officer, ou diretor executivo. da empresa, Karim Toubba, afirmou que foi detectada atividade incomum envolvendo um serviço de armazenamento em nuvem de terceiros compartilhado pelo LastPass e pela afiliada GoTo.

Publicidade

Uma investigação foi imediatamente iniciada, junto à empresa de segurança Mandiant, bem como as forças do Estado foram informadas. Descobriu-se que um pessoa, de modo desautorizado e usando informações obtidas na invasão de agosto, conseguiu acesso a algumas informações dos usuários. As senhas, entretanto, permaneceram em segurança, não tendo sido acessadas graças à criptografia que usa a arquitetura Zero Knowledge do LastPass.

No mais, a empresa informou que continua a empregar medidas avançadas de segurança e capacidades de monitoramento para detectar e prevenir outras ações do invasor. Novas atualizações serão feitas na medida em que mais for descoberto com relação ao incidente.

No que tange à invasão de agosto, uma investigação constatou que o ataque durou quatro dias e que foi feito por meio do acesso comprometido de um desenvolvedor.

Publicidade

Além de não ter acesso às senhas, o LastPass informou que essa equipe é fisicamente separada do time de produção, de modo a aumentar a segurança. Também foi feita uma parceria com uma empresa de cibersegurança para melhorar as práticas adotadas.


Ícone do app LastPass Password Manager
LastPass Password Manager de LastPass US LP
Compatível com iPadsCompatível com iPhonesCompatível com Apple Watches
Versão 6.9.0 (210.2 MB)
Requer o iOS 15.0 ou superior
GrátisBadge - Baixar na App Store Código QR Código QR

via 9to5Mac

Notas de rodapé

  • 1
    Chief executive officer, ou diretor executivo.

Ver comentários do post

Compartilhe este artigo
URL compartilhável
Post Ant.

Detecção de Acidentes gera falsos-positivos em pistas de esqui

Próx. Post

Twitter exibirá mais recomendações de posts para usuários

Posts Relacionados