LastPassにセキュリティ侵害–8月のハッキングが原因

今回は「LastPassにセキュリティ侵害–8月のハッキングが原因」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 パスワード管理サービス大手のLastPassは米国時間11月30日、セキュリティ侵害があったことをブログ記事で明らかにした。同社のシステムが8月にハッキングされたことに直接起因しているという。

 同社の最高経営責任者(CEO)Karim Toubba氏はブログで「権限を有していない何者かが、8月のインシデントで得た情報を使い、顧客情報の特定の要素にアクセスした」と述べた。しかし「顧客のパスワードは同社のZero Knowledgeアーキテクチャーにより、安全に暗号化されたままだ」という。

 同社のサービスは、ユーザーが自身のデバイス間でパスワードを安全に生成・保存してデジタル記録を保存し、信頼できる相手と共有できるようにする。Zero Knowledgeモデルは、アカウントのマスターパスワードにアクセスできるのは、同社ではなく、顧客だけであることを意味している。

 Toubba氏によると、サービスは問題なく機能しているという。同社は外部のセキュリティ企業と共に侵害の範囲を把握し、アクセスされた情報を正確に特定するための作業を進めている。

 このセキュリティ侵害は、LastPassの関連会社であるGoToと共有している外部のクラウドストレージサービスで見つかった。GoToも30日にこの侵害について認めている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ポストコロナの新常識–ハイブリッドワーカーのためのセキュリティとは
IT関連
2023-07-04 14:55
和牛、ヘラジカ、羊の細胞株で培養肉を高級化するY Combinatorスタートアップ「Orbillion Bio」
フードテック
2021-04-06 20:45
ASTINAが化粧品のグラデーション生地などランダム模様の異物も検出可能な「OKIKAE for AI外観検査」を提供
人工知能・AI
2021-06-04 14:39
東工大、最新スパコン「TSUBAME4.0」を構築開始
IT関連
2023-05-20 19:26
Suicaでビルの入退館 ゲートにかざすと受付完了 JR東など実験
クラウドユーザー
2021-01-26 00:18
なりふり構わぬ転職先への「手土産」……5G情報流出事件、他業種でも高まる懸念
IT関連
2021-01-30 10:39
IBM、DSPMを手がけるイスラエルの新興企業Polar Securityを買収
IT関連
2023-05-18 07:39
FacebookとInstagramのAI生成画像キャプションがアップデート、より詳細な情報を提供
ネットサービス
2021-01-23 06:06
日立と阪急阪神HD、情報連携アプリを活用したヘルスケアサービスの実証を開始
IT関連
2023-04-12 20:18
語学学習のDuolingoが子供向け数学アプリを開発中、CEOが明言
EdTech
2021-08-08 03:05
グーグルのノート作成AI「NotebookLM」、最新LLM「Gemini Pro」を採用
IT関連
2023-12-12 08:20
ノジマ、日立グループGlobalLogicのデジタルエンジニアリングを活用–DXを加速
IT関連
2022-06-14 03:16
「Autodesk University 2023」が開幕、基調講演で「Autodesk AI」を発表
IT関連
2023-11-16 05:30
日本のITサービス市場規模は6.4兆円に拡大–IDC調査
IT関連
2024-04-05 16:01