LastPass objavio da su hakeri četiri dana imali pristup njihovim sistemima
Vesti, 19.09.2022, 10:00 AM

LastPass je objavio neke detalje o incidentu koji se dogodio prošlog meseca, otkrivajući da su hakeri četiri dana imali pristup njihovim sistemima sve dok nisu otkriveni i izbačeni iz sistema.
„Nema dokaza o bilo kakvoj aktivnosti van utvrđenog vremenskog okvira“, rekao je izvršni direktor LastPassa Karim Tuba u ažuriranju obaveštenja koje je objavljeno prošlog meseca, dodajući da istraga kompanije sprovedena u saradnji sa kompanijom za sajber bezbednost Mandiant nije pronašla dokaze „da je ovaj incident uključivao bilo kakav pristup podacima o klijentima ili šifrovanim trezorima lozinki.”
LastPass je 25. avgusta objavio da je dve nedelje pre toga pretrpeo hakerski napad, tokom koga su napadači ukrali delove izvornog koda i tehničke informacije LastPassa. Međutim, vest o incidentu otkrio je insajder nedelju dana ranije, ali kompanija tada nije želela da potvrdi ovu informaciju.
Kompanija je rekla da je napadač pristupio razvojnom okruženju zahvaljujući tome što je kompromitovan nalog programera, ali uprkos neovlašćenom pristupu, nije uspeo da dođe do bilo kakvih podataka o klijentima zbog dizajna sistema i kontrola koje su uspostavljene da bi se sprečili takvi incidenti.
Ovo uključuje potpuno (fizičko) razdvajanje razvojnog i proizvodnog okruženja i nemogućnost pristupa korisničkim trezorima lozinki čak i za LastPass, bez glavne lozinke koju su postavili korisnici.
„Bez glavne lozinke nije moguće da bilo ko osim vlasnika trezora dešifruje podatke iz trezora“, istakao je Tuba.
On je rekao i da su izvršene provere integriteta izvornog koda i da nisu pronađeni dokazi da je napadač pokušao da ubaci zlonamerni kod, ističući da programeri nemaju potrebne dozvole da ubace kod iz razvoja u proizvodnju, osim onih iz Build Release tima, a čak i tada proces uključuje faze pregleda, testiranja i provere koda.
Na kraju, LastPass je istakao da je angažovao „vodeće“ firme za sajber bezbednost kako bi se poboljšale bezbednosne kontrole izvornog koda i nadzor krajnjih tačaka radi boljeg otkrivanja i sprečavanja napada usmerenih na sisteme kompanije.
LastPass stoji iza jednog od najpopularnijih softvera za upravljanje lozinkama na svetu, a prema podacima kompanije njene usluge koristi više od 33 miliona ljudi i 100.000 preduzeća.

Izdvojeno
Vlasnik LastPass-a GoTo objavio da su hakeri ukrali šifrovane rezervne kopije podataka korisnika

Kompanija GoTo (ranije LogMeIn) koja je vlasnik LastPassa je objavila da su neidentifikovani napadači uspeli da ukradu šifrovane rezervne kopije pod... Dalje
FBI: Hakeri iz Severne Koreje stoje iza krađe 100 miliona dolara

Američki Federalni istražni biro (FBI) potvrdio je da hakerske grupe Lazarus i APT38, povezane sa Severnom Korejom, stoje iza krađe oko 100 miliona... Dalje
Hakovan Riot Games, odloženo objavljivanje zakrpa za igre

Proizvođač video igara, Riot Games, koji stoji iza naslova League of Legends, Valorant, Legends of Runeterra i Teamfight Tactics, objavio je da je h... Dalje
WhatsApp kažnjen sa 5,5 miliona evra zbog kršenja zakona o zaštiti podataka korisnika
.jpg)
Irska komisija za zaštitu podataka (DPC) kaznila je WhatsApp sa 5,5 miliona evra zbog kršenja Opšte uredbe EU o zaštiti podataka (GDPR) prilikom o... Dalje
Hakovano 35000 PayPal naloga, PayPal resetovao lozinke

PayPal je poslao obaveštenje o hakovanju naloga hiljadama korisnika u kome se navodi da su hakeri u periodu od 6. do 8. decembra pokušali da pristup... Dalje
Pratite nas
Nagrade