LastPassにセキュリティ侵害–8月のハッキングが原因

今回は「LastPassにセキュリティ侵害–8月のハッキングが原因」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 パスワード管理サービス大手のLastPassは米国時間11月30日、セキュリティ侵害があったことをブログ記事で明らかにした。同社のシステムが8月にハッキングされたことに直接起因しているという。

 同社の最高経営責任者(CEO)Karim Toubba氏はブログで「権限を有していない何者かが、8月のインシデントで得た情報を使い、顧客情報の特定の要素にアクセスした」と述べた。しかし「顧客のパスワードは同社のZero Knowledgeアーキテクチャーにより、安全に暗号化されたままだ」という。

 同社のサービスは、ユーザーが自身のデバイス間でパスワードを安全に生成・保存してデジタル記録を保存し、信頼できる相手と共有できるようにする。Zero Knowledgeモデルは、アカウントのマスターパスワードにアクセスできるのは、同社ではなく、顧客だけであることを意味している。

 Toubba氏によると、サービスは問題なく機能しているという。同社は外部のセキュリティ企業と共に侵害の範囲を把握し、アクセスされた情報を正確に特定するための作業を進めている。

 このセキュリティ侵害は、LastPassの関連会社であるGoToと共有している外部のクラウドストレージサービスで見つかった。GoToも30日にこの侵害について認めている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
入退室管理と勤怠管理をAPI連携–PhotosynthとDONUTS
IT関連
2023-02-15 00:35
Twitterで「♯シンエヴァ」を付けると初号機の絵文字が出現
くらテク
2021-07-21 21:58
AIは開発者とビジネスユーザーのコラボレーションを加速する
IT関連
2024-02-15 13:46
専門家ネットワークプラットフォームを提供するproSapientがシリーズAで約10.4億円を調達
ネットサービス
2021-01-20 20:13
トライアルカンパニー、グループ企業の店舗にデジタルサイネージを導入
IT関連
2023-05-11 19:48
全銀システムに不具合、復旧めどは不明–三菱UFJ銀行やりそな銀行などに影響
IT関連
2023-10-11 04:42
中国のeコマース大手JD.comが一部従業員にデジタル人民元での給与支払いを開始
フィンテック
2021-04-28 04:36
Google Cloud、クラウドで開発環境を提供する「Cloud Workstations」正式リリース。ゼロトラストのBeyondCorpとの統合など新機能
Google
2023-05-17 12:03
「何が分からないか分からない」 オンラインでの新入社員育成に課題
IT関連
2021-08-13 19:29
デル、ヴイエムウェアをスピンオフへ
IT関連
2021-04-15 10:33
「大量購入お断り」 マクドナルド、ハッピーセット「鬼滅の刃」シールで異例の転売対策
くらテク
2021-03-06 01:24
群馬県・邑楽町がデジタル通貨 子供1人に3000円の食事券
IT関連
2021-07-02 04:45
モードツー、CMSセキュリティ強化ツールを導入–ウェブサイトの運用管理を内製化
IT関連
2022-11-26 19:19
Kaseya攻撃のREvil、Moneroとは別にビットコインでも78億円請求か
セキュリティ
2021-07-07 19:40