LastPass: Outro hack no gerenciador de senhas online 

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

O LastPass teve que relatar um vazamento de dados em agosto. Agora houve outro hack bem-sucedido, com código-fonte e informações técnicas sendo roubadas por meio de acesso não autorizado a armazenamento em nuvem de terceiros. Um comentário de Chris Vaughan, vice-presidente de gerenciamento técnico de contas, EMEA da Tanium.

“O recente hack do LastPass é mais sério do que o incidente anterior porque desta vez as informações do cliente foram acessadas, o que não acontecia antes. Os invasores conseguiram obter acesso ao sistema usando os dados divulgados no incidente anterior para obter acesso ao ambiente de TI do LastPass.”

Hack: LastPass aplaca os clientes

“A empresa diz que as senhas permanecem criptografadas com segurança e que está trabalhando para entender o escopo do incidente para determinar exatamente quais dados foram roubados. Pode-se supor que a equipe de segurança de TI esteja trabalhando sem parar neste caso e que sua visibilidade da rede e dos dispositivos conectados a ela será severamente testada. A maioria das organizações não tem a visibilidade total necessária para processar o incidente, desde o vetor de ataque até a análise de danos.”

Gerenciadores de senhas são um alvo popular

“Os gerenciadores de senhas são um alvo esquivo, mas atraente para os cibercriminosos porque, se violados, podem abrir instantaneamente um tesouro de acesso a contas e dados confidenciais de clientes. No entanto, acredito que os benefícios de uma solução segura de gerenciamento de senhas superam em muito os riscos de um incidente. Combinado com as outras recomendações de segurança, esta ainda é uma das melhores soluções para evitar roubo de credenciais e ataques relacionados. Só podemos esperar que a confiança do cliente não tenha sido muito abalada por esses ataques recentes."

Clientes devem ficar de olho nas novidades

“Os clientes do LastPass devem continuar a verificar o site e as comunicações oficiais em busca de novos leads. À medida que a vulnerabilidade se espalha, os usuários devem reconsiderar suas práticas de segurança. Isso pode significar alterar proativamente suas senhas ou usar temporariamente um gerenciador de senhas diferente. Os usuários também devem usar a autenticação multifator para a solução de gerenciamento de senhas, pois fornece uma camada extra de segurança no caso de uma violação de segurança.” Diz Chris Vaughan, vice-presidente de gerenciamento técnico de contas, EMEA da Tanium.

Mais em Tanium.com

 


Sobre o Tanium

A Tanium, única provedora de gerenciamento de endpoint convergente (XEM) do setor, está liderando a mudança de paradigma nas abordagens tradicionais para gerenciar ambientes complexos de segurança e tecnologia. Apenas a Tanium protege cada equipe, endpoint e fluxo de trabalho contra ameaças cibernéticas, integrando TI, conformidade, segurança e risco em uma única plataforma.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais