LastPassにセキュリティ侵害–8月のハッキングが原因

今回は「LastPassにセキュリティ侵害–8月のハッキングが原因」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 パスワード管理サービス大手のLastPassは米国時間11月30日、セキュリティ侵害があったことをブログ記事で明らかにした。同社のシステムが8月にハッキングされたことに直接起因しているという。

 同社の最高経営責任者(CEO)Karim Toubba氏はブログで「権限を有していない何者かが、8月のインシデントで得た情報を使い、顧客情報の特定の要素にアクセスした」と述べた。しかし「顧客のパスワードは同社のZero Knowledgeアーキテクチャーにより、安全に暗号化されたままだ」という。

 同社のサービスは、ユーザーが自身のデバイス間でパスワードを安全に生成・保存してデジタル記録を保存し、信頼できる相手と共有できるようにする。Zero Knowledgeモデルは、アカウントのマスターパスワードにアクセスできるのは、同社ではなく、顧客だけであることを意味している。

 Toubba氏によると、サービスは問題なく機能しているという。同社は外部のセキュリティ企業と共に侵害の範囲を把握し、アクセスされた情報を正確に特定するための作業を進めている。

 このセキュリティ侵害は、LastPassの関連会社であるGoToと共有している外部のクラウドストレージサービスで見つかった。GoToも30日にこの侵害について認めている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
オートバックスセブン、人事システムを「COMPANY」に統一–グループ各社にも導入へ
IT関連
2023-08-26 03:20
【コラム】パブリッククラウドにおけるセキュリティ課題の解決に向けて
セキュリティ
2021-06-02 18:33
「Dart 3」が正式リリース。100%Nullセーフティな言語に、ペイメント、ロケーションなどのAPIも直接呼び出し可能に。Google I/O 2023
Dart
2023-05-12 10:33
LocationMindと神姫バス、バス運行ダイヤの最適化を目指した協業を締結
IT関連
2022-07-03 09:59
GitHubで最も使われている言語、PythonがJavaScriptを抜いて1位に。生成AI関連プロジェクト急増で。GitHubが年次調査「Octoverse 2024」発表
GitHub
2024-11-01 06:35
Google Cloud、「Gemini 1.5 Pro/Flash」をアップデート–性能が向上してレート制限も引き上げ
IT関連
2024-09-26 03:28
ノートPC「Latitude」「Precision」、デスクトップPC「OptiPlex」で新製品
IT関連
2023-03-30 00:19
兼松、サイバーセキュリティ人材の育成研修を約2000人に実施
IT関連
2024-07-31 10:19
セキュリティ管理者が脆弱性の影響をベンダーに聞かなければ判断できない裏事情
IT関連
2022-07-09 20:38
最高2500円のカプセルトイも バンダイが新型自販機で「プレミアムガシャポン」展開 第1弾は「鬼滅の刃」
くらテク
2021-01-16 08:34
「Amazon EC2」の「Mac」インスタンス、「macOS Big Sur」に対応
IT関連
2021-02-26 05:10
欧州のReventが気候・健康・インパクトに特化したファンドで約78億円のハードキャップを達成
IT関連
2022-02-24 11:26
2022年の情報漏えい、件数は微減も被害者数は大幅増–米調査
IT関連
2023-02-03 18:15
企業による仮想通貨の採用–二の足を踏む要因と考えられる利点
IT関連
2022-03-01 11:20