LastPassにセキュリティ侵害–8月のハッキングが原因

今回は「LastPassにセキュリティ侵害–8月のハッキングが原因」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 パスワード管理サービス大手のLastPassは米国時間11月30日、セキュリティ侵害があったことをブログ記事で明らかにした。同社のシステムが8月にハッキングされたことに直接起因しているという。

 同社の最高経営責任者(CEO)Karim Toubba氏はブログで「権限を有していない何者かが、8月のインシデントで得た情報を使い、顧客情報の特定の要素にアクセスした」と述べた。しかし「顧客のパスワードは同社のZero Knowledgeアーキテクチャーにより、安全に暗号化されたままだ」という。

 同社のサービスは、ユーザーが自身のデバイス間でパスワードを安全に生成・保存してデジタル記録を保存し、信頼できる相手と共有できるようにする。Zero Knowledgeモデルは、アカウントのマスターパスワードにアクセスできるのは、同社ではなく、顧客だけであることを意味している。

 Toubba氏によると、サービスは問題なく機能しているという。同社は外部のセキュリティ企業と共に侵害の範囲を把握し、アクセスされた情報を正確に特定するための作業を進めている。

 このセキュリティ侵害は、LastPassの関連会社であるGoToと共有している外部のクラウドストレージサービスで見つかった。GoToも30日にこの侵害について認めている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
FedExがインドの物流システムのデジタル化を進めるDelhiveryに約110億円投資
ネットサービス
2021-07-18 03:06
1日に必要な栄養素の3分の1を1食で摂れるBASE FOOD提供のベースフードが20億円調達、新商品開発を加速
IT関連
2022-02-25 10:45
弁護士ドットコム、「Copilot for lawyers」のロードマップ公開–弁護士向け実務サービス
IT関連
2023-07-28 07:16
製造業のDX、課題は予算不足–人材不足が課題も90%に
IT関連
2023-12-12 17:52
Google、Apple、Twitterなどが加盟するAIC、香港当局のデータ法改定に「サービス停止の可能性」と警告
企業・業界動向
2021-07-07 10:34
「ハッカーのサマーキャンプ」Black HatとDEF CONを体験–コロナ後初の大規模開催
IT関連
2022-09-03 02:20
アフターコロナ見据えて観光産業の活性化目指すトラベルテック協会発足
IT関連
2021-03-10 02:24
デザイン思考を養う“デジタルの遊び場”を生かす、中堅SIリンクレアの取り組み
IT関連
2022-10-29 14:04
バイデン大統領、半導体の国内生産を促進する法案の成立を求める–一般教書演説
IT関連
2022-03-05 21:16
三菱地所が「バーチャル丸の内」公開へ VRイベントの場として提供
企業・業界動向
2021-01-21 02:26
音楽のカプセルトイ、5月発売 フィギュアをスマホに載せると曲が流れる 第1弾「サンボマスター」
くらテク
2021-03-24 20:35
セキュリティルールの「守らせる vs 守る」を早くやめるべき–ガートナー
IT関連
2023-08-12 00:56
グーグルとシーメンス、製造業向けのAIベースソリューションで連携
IT関連
2021-04-20 14:43
MAIAとSAPジャパン、女性デジタル人材の育成・就労を支援する基盤を構築
IT関連
2023-07-26 18:56