LastPassにセキュリティ侵害–8月のハッキングが原因

今回は「LastPassにセキュリティ侵害–8月のハッキングが原因」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 パスワード管理サービス大手のLastPassは米国時間11月30日、セキュリティ侵害があったことをブログ記事で明らかにした。同社のシステムが8月にハッキングされたことに直接起因しているという。

 同社の最高経営責任者(CEO)Karim Toubba氏はブログで「権限を有していない何者かが、8月のインシデントで得た情報を使い、顧客情報の特定の要素にアクセスした」と述べた。しかし「顧客のパスワードは同社のZero Knowledgeアーキテクチャーにより、安全に暗号化されたままだ」という。

 同社のサービスは、ユーザーが自身のデバイス間でパスワードを安全に生成・保存してデジタル記録を保存し、信頼できる相手と共有できるようにする。Zero Knowledgeモデルは、アカウントのマスターパスワードにアクセスできるのは、同社ではなく、顧客だけであることを意味している。

 Toubba氏によると、サービスは問題なく機能しているという。同社は外部のセキュリティ企業と共に侵害の範囲を把握し、アクセスされた情報を正確に特定するための作業を進めている。

 このセキュリティ侵害は、LastPassの関連会社であるGoToと共有している外部のクラウドストレージサービスで見つかった。GoToも30日にこの侵害について認めている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
NTT東、新Wi-Fi規格「11ah」を賃貸管理に活用–遠隔からトラブル対応
IT関連
2024-11-07 03:10
不動産バーティカルSaaSに見るアーキテクチャーと開発体制の変革、意思決定・実行プロセス
IT関連
2024-10-04 03:34
契約審査「LegalForce」、法律事務所向け「LegalForceひな形」を提供
IT関連
2022-07-14 04:52
インボイス制度を機に進める経理部門の「攻め」のデジタル化(前編)
IT関連
2023-01-26 23:47
コード・フォー・ジャパンが日本初のシビックテック領域アクセラレータープログラム開始、Oktaが資金提供
パブリック / ダイバーシティ
2021-04-27 14:09
CISO意識調査に見る日本と世界のギャップ
IT関連
2021-06-18 02:59
川崎市と富士通、持続可能な未来都市の実現に向けて連携強化
IT関連
2021-06-25 08:55
都市などの空間シミュレーションをクラウドで–AWS、「SimSpace Weaver」を発表
IT関連
2022-12-02 07:29
大津赤十字病院、サイロ状態のシステムのバックアップを一元化
IT関連
2022-01-22 12:20
冷凍ラーメン自販機「ヌードルツアーズ」登場 人気店のラーメンを24時間買える
くらテク
2021-03-24 16:06
自社開発のウェアラブルセンサーによる体温の研究・解析を目指すHERBIOが1.2億円を調達
ヘルステック
2021-01-21 05:53
企業の未来を守るクラウドセキュリティ–攻撃者が狙う3つの弱点
IT関連
2024-07-17 02:59
水害の範囲を5分で推測・地図化、AIがSNSの画像を分析 氾濫被害の鹿児島県で
ロボット・AI
2021-07-14 10:43
Emotetの感染拡散さらに急増–過去ピーク時の5倍以上に
IT関連
2022-03-05 02:04