LastPass: ще один злом онлайн-менеджера паролів 

Короткі новини про кібербезпеку B2B

Поділіться публікацією

LastPass довелося повідомити про витік даних ще в серпні. Тепер стався ще один успішний злом, у якому вихідний код і технічну інформацію було викрадено через несанкціонований доступ до стороннього хмарного сховища. Коментар Кріса Вогана, віце-президента з технічного керування обліковими записами Tanium у регіоні EMEA.

«Нещодавній злом LastPass є більш серйозним, ніж попередній інцидент, оскільки цього разу був отриманий доступ до інформації клієнтів, чого раніше не було. Зловмисники змогли отримати доступ до системи, використовуючи дані, оприлюднені в попередньому інциденті, щоб отримати доступ до ІТ-середовища LastPass».

Хак: LastPass заспокоює клієнтів

«Компанія каже, що паролі залишаються надійно зашифрованими, і що вона працює над тим, щоб зрозуміти масштаби інциденту, щоб визначити, які саме дані були вкрадені. Можна припустити, що команда ІТ-безпеки цілодобово працює над цією справою, і що їх видимість мережі та пристроїв, підключених до неї, буде серйозно перевірена. Більшість організацій не мають повної видимості, необхідної для обробки інциденту, від вектора атаки до аналізу пошкоджень».

Менеджери паролів є популярною метою

«Менеджери паролів є невловимою, але привабливою мішенню для кіберзлочинців, тому що, якщо їх зламати, вони можуть миттєво відкрити скарбницю доступу до облікових записів і конфіденційних даних клієнтів. Однак я вважаю, що переваги безпечного рішення для керування паролями значно переважають ризики інциденту. У поєднанні з іншими рекомендаціями щодо безпеки це все ще є одним із найкращих рішень для запобігання крадіжці облікових даних і пов’язаним з цим атакам. Ми можемо лише сподіватися, що ці нещодавні атаки не дуже сильно похитнули довіру клієнтів».

Клієнти повинні стежити за новинами

«Клієнти LastPass повинні продовжувати перевіряти веб-сайт і офіційні повідомлення на наявність нових потенційних клієнтів. У міру поширення вразливості користувачі повинні переглянути свої методи безпеки. Це може означати завчасну зміну паролів або тимчасове використання іншого менеджера паролів. Користувачі також повинні використовувати багатофакторну автентифікацію для рішення для керування паролями, оскільки це забезпечує додатковий рівень безпеки у разі порушення безпеки». Говорить Кріс Воган, віце-президент з технічного управління обліковими записами Tanium у регіоні EMEA.

Більше на Tanium.com

 


Про Таніум

Tanium, єдиний у галузі постачальник конвергентного керування кінцевими точками (XEM), веде зміну парадигми традиційних підходів до управління складними середовищами безпеки та технологій. Тільки Tanium захищає кожну команду, кінцеву точку та робочий процес від кіберзагроз, інтегруючи ІТ, відповідність, безпеку та ризики в єдину платформу.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі