LastPass hackades och tappade källkoden på grund av det

LastPass hackades och tappade källkoden på grund av det

Lösenordshanteringsföretaget LastPass har precis avslöjat ett dataintrång. Den hackades för två veckor sedan, och angripare tog sig iväg med källkod samt en del av LastPass egenutvecklade tekniska information.

Dataintrång är inget nytt för något företag, men med tanke på att LastPass hela affärsmodell går ut på att hålla lösenord säkra, är det ett dåligt utseende att falla offer för ett hack.

Men i det här fallet finns det en guldkant: intrånget har inte resulterat i något som kan resultera i att något kontolösenord eller valv har äventyrats. Det är jobbigt för företaget, men dina data förblir säkra.

Vad du ska veta om LastPass-hacket

Rådgivningen från LastPass säger att intrånget började när en utvecklares användarkonto komprometterades två veckor tidigare.

Kontot användes sedan för att hacka LastPass-utvecklarsystemen, vilket gav de dåliga acros tillgång till viss källkod och företagsinformation, dock inte till användardata från plattformens 33 miljoner kunder.

“Som svar på incidenten har vi implementerat inneslutnings- och begränsningsåtgärder och anlitat en ledande cybersäkerhets- och kriminalteknisk firma. Medan vår utredning pågår har vi uppnått ett tillstånd av inneslutning, implementerat ytterligare förbättrade säkerhetsåtgärder och ser inga ytterligare bevis på obehörig aktivitet.” -Karim Toubba, VD på LastPass

Företaget “utvärderar också ytterligare begränsningstekniker”, sa Toubba i tillkännagivandet.

LastPass kanske hade föredragit att vänta ett tag till innan de tillkännagav överträdelsen. Enligt BleepingComputer läckte insiders nyheter om intrånget till journalister förra veckan, som sedan kontaktade LastPass med frågor som förblev obesvarade fram till deras offentliga tillkännagivande.

Kan lösenordshanterare verkligen hålla dig säker?

Det faktum att ingen användardata läckte ut är en klar uppsida till denna incident, men det är inte betryggande att anse att en dålig skådespelare nu har tillgång till en ospecificerad mängd av LastPass källkod.

Ändå är lösenordshanterare säkrare på det hela taget än att försöka hålla alla dina lösenord i huvudet, en vana som oundvikligt leder till att du återanvänder lösenord eller väljer alternativ som är lätta att knäcka bara för att de fastnar i ditt minne. Faktum är att en nyligen genomförd undersökning bland IT-ledare fann att hela 84 % tycker att lösenord är “bedrägligt svaga”.

Tills vi går förbi lösenord helt och hållet för våra onlinesäkerhetsbehov rekommenderar vi ett lösenordshanteringsverktyg. Våra forskare fann att LastPass erbjöd den bästa programvaran till lägsta pris, men andra toppalternativ att överväga inkluderar 1Password och Dashlane.

Relaterade Artiklar

Back to top button