Сегодня 16 апреля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

LastPass призналась, что хакеры в течение четырёх дней сохраняли доступ к её ресурсам

Компания LastPass сообщила, что неизвестный злоумышленник, стоявший за произошедшим в августе взломом её систем, сохранял доступ к ресурсам в течение четырёх дней, прежде чем его обнаружили и отключили.

 Источник изображения: lastpass.com

Источник изображения: lastpass.com

В обновлённой версии официального сообщения о происшествии, которое первоначально было опубликовано ещё в августе, генеральный директор Lastpass Карим Тубба (Karim Toubba) также заявил, что по результатам проведённого расследования при содействии экспертов Mandiant не было обнаружено доказательств того, что злоумышленник получил доступ к зашифрованным хранилищам паролей или данным клиентов.

Удалось установить, что для проведения операции хакер взломал систему на рабочем месте одного из действующих разработчиков, за которого себя и выдал: он «успешно осуществил вход с использованием многофакторной аутентификации». Проанализировав код и сборки, компания также не обнаружила подтверждений того, что предпринимались попытки внедрить какие-либо вредоносы. Это может быть связано с тем, что передача кода из разработки в Production производится только командой Build Release, а процедура включает в себя дополнительную проверку кода, тестирование и валидацию. Глава компании также добавил, что среда разработки «физически отделена от Production-окружения Lastpass и не имеет к ней прямого выхода».

После инцидента в компании «развернули расширенные средства контроля безопасности, включая дополнительные средства контроля и мониторинга рабочих мест», а также дополнительные инструменты обнаружения, анализа и предотвращения угроз в окружениях разработки и Production.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Яндекс» запустила «Нейро» — ИИ-сервис для ответов на сложные вопросы с помощью всего интернета 18 мин.
Threads разрешит фильтровать результаты поиска в хронологическом порядке 44 мин.
Суд оградил Марка Цукерберга от личных претензий недовольных соцсетями родителей 56 мин.
Еженедельный чарт Steam: продажи игр серии Fallout взлетели на фоне скидок и премьеры сериала — две из них вошли в топ-10 2 ч.
В Великобритании разработают нормы регулирования мощных моделей ИИ 2 ч.
Соцсеть X пошла на уступки в Бразилии и заблокирует аккаунты по требованию суда 3 ч.
Google потратит не менее $100 млрд на развитие искусственного интеллекта 4 ч.
Spotify запустит более дорогую подписку Music Pro с музыкой в формате lossless 4 ч.
YouTube ограничит работу сторонних приложений с блокировщиками рекламы 5 ч.
Microsoft полностью прекратит поддержку Office 2016 и Office 2019 14 октября 2025 года 11 ч.