A LastPass újabb jogsértést tapasztal – amit tudnia kell

A cég blogján megjelent új bejegyzés szerint a LastPass újabb jogsértést tapasztalt.

Karim Toubba, a LastPass vezérigazgatója blogbejegyzése szerint a LastPass új adatszivárgáson esett át. Noha a bejegyzés nem részletezi túlságosan az incidenst, azt igen, hogy biztonsági incidens történt a LastPass által használt, harmadik féltől származó felhőalapú tárolási szolgáltatással. A GoTo, a LastPass-szal azonos esernyő alá tartozó cég szintén használja a felhőalapú tárolási szolgáltatást.

A cég szerint "szokatlan" tevékenység történt, és úgy tűnik, hogy a probléma a korábbi, augusztusban történt jogsértésből fakadt. A jogsértés felfedte az ügyfelek adatait, de a jelszavakra vonatkozó részleteket nem. Ezek a jelszavak biztonságosak és titkosítottak. Egyelőre úgy tűnik, hogy több részlet nincs az incidensről, de ha több is lesz, akkor a cég nagy valószínűséggel frissíteni fog.

Természetesen a cég fellépett az incidens ellen, és nyomozást indított, miközben értesítette a rendészeti szerveket és egy harmadik fél biztonsági céget. Az évek során a LastPass számos különböző biztonsági rést szenvedett el, már 2011-től kezdve. Azóta 2015-ben, 2016-ban, 2017-ben, 2019-ben és 2021-ben voltak incidensek.

Míg egyes incidensek szelídebbek, mint mások, az egyik legutóbbi, 2021-ben bekövetkezett incidens veszélyeztette a felhasználói főjelszavakat, ami óriási problémát jelentett. 2022 augusztusában a LastPass ismét veszélybe került, de a felhasználói adatok, például a személyes adatok vagy jelszavak nem kerültek nyilvánosságra. Bár az átláthatóság nagyszerű, a LastPass-szal kapcsolatos incidensek óriási száma meglehetősen riasztó, különösen, ha Ön a szolgáltatás ügyfele.

Természetesen, ha elege van ezekből a problémákból, fontolóra veheti más elérhető szolgáltatások keresését. Ez csak néhány a legjobb jelszókezelő szolgáltatások amit találtunk, és ami a legjobb, használatuk nem kerül semmibe.


Forrás: LastPass