LastPassにセキュリティ侵害–8月のハッキングが原因

今回は「LastPassにセキュリティ侵害–8月のハッキングが原因」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 パスワード管理サービス大手のLastPassは米国時間11月30日、セキュリティ侵害があったことをブログ記事で明らかにした。同社のシステムが8月にハッキングされたことに直接起因しているという。

 同社の最高経営責任者(CEO)Karim Toubba氏はブログで「権限を有していない何者かが、8月のインシデントで得た情報を使い、顧客情報の特定の要素にアクセスした」と述べた。しかし「顧客のパスワードは同社のZero Knowledgeアーキテクチャーにより、安全に暗号化されたままだ」という。

 同社のサービスは、ユーザーが自身のデバイス間でパスワードを安全に生成・保存してデジタル記録を保存し、信頼できる相手と共有できるようにする。Zero Knowledgeモデルは、アカウントのマスターパスワードにアクセスできるのは、同社ではなく、顧客だけであることを意味している。

 Toubba氏によると、サービスは問題なく機能しているという。同社は外部のセキュリティ企業と共に侵害の範囲を把握し、アクセスされた情報を正確に特定するための作業を進めている。

 このセキュリティ侵害は、LastPassの関連会社であるGoToと共有している外部のクラウドストレージサービスで見つかった。GoToも30日にこの侵害について認めている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Google、1エクサフロップを超える性能を持つ「TPU v4」発表、Google史上最高性能のシステム :Google I/O 2021
クラウドユーザー
2021-05-20 19:52
打ち上げオペレーションを軸に宇宙事業を近代化するEpsilon3が約3.2億円のシード資金を調達
IT関連
2022-02-15 09:23
マクニカ、脳科学とAIを組み合わせたオープンイノベーション組織を新設
IT関連
2021-07-15 06:45
相次ぐCDNエッジのJSランタイム登場は「エッジミドルウェア」や「エッジプロキシ」と呼ばれる新たな仕組みを実現する[PR]
PR
2023-06-26 04:06
Ziddyちゃんの「私を社食に連れてって」:Snowflakeの新オフィスでヘルシーな無料ランチに大満足編
IT関連
2024-06-22 02:35
セールスフォースに聞く、セールスとサービスのSaaSにおける現場改善の生成AI
IT関連
2023-12-05 00:44
CSIRTよりも存在感が大きくなりつつある「PSIRT」の現状
IT関連
2022-11-22 19:34
NEC、PC向けの顔認証機能をクラウドサービスで提供開始
IT関連
2021-07-20 02:48
「複雑性はわれわれが引き受ける」–Snowflake製品担当幹部が語る事業戦略
IT関連
2023-02-19 07:49
日本シーサート協議会、セキュリティ対策のメール訓練手引き書を公開
IT関連
2022-08-20 19:55
因幡電機産業、AI型のエンドポイントセキュリティ製品に移行
IT関連
2024-02-22 14:30
企業のサイバー防衛強化を支援するイスラエルのCYEが約100億円を調達
セキュリティ
2021-02-12 14:12
パナソニック、グループ全社向け社内システムのデータベース環境をクラウド化
IT関連
2024-04-18 13:50
はてなと集英社がWeb漫画の投稿サービス 広告や有料配信でマネタイズ可 収入の65〜80%を作者に還元
アプリ・Web
2021-04-22 19:47