All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: CibersegurançaComputerworld BrasilNegóciosNotícias

Gerenciador de senhas LastPass revela intrusão no sistema de desenvolvimento

O LastPass, fabricante de um aplicativo popular de gerenciamento de senhas, revelou na quinta-feira (25) que um grupo ou pessoa não autorizada obteve acesso ao seu ambiente de desenvolvimento, por meio de uma conta comprometida de um desenvolvedor, e roubou alguns códigos-fonte e informações técnicas proprietárias. Uma investigação inicial do incidente não revelou evidências de que dados de clientes ou cofres de senhas criptografados foram acessados pelo intruso, afirmou Karim Toubba, CEO da LastPass, em uma postagem no blog da empresa.

Toubba explicou que as senhas mestras dos usuários da empresa são protegidas por uma arquitetura de conhecimento zero, que impede o LastPass de saber ou acessar essas senhas.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

“Nossos produtos e serviços estão operando normalmente”, acrescenta Nikolett Bacso Albaum, porta-voz da empresa. “Em resposta [ao incidente], iniciamos imediatamente uma investigação, implantamos medidas de contenção e mitigação e contratamos uma empresa líder em segurança cibernética e forense”.

“Enquanto nossa investigação está em andamento”, ela continua, “atingimos um estado de contenção, implementamos medidas de segurança aprimoradas adicionais e não vemos mais evidências de atividade não autorizada”.

Gerenciadores de senhas são alvo atraente

Embora o motivo das pessoas responsáveis por esse incidente do LastPass seja desconhecido, os gerenciadores de senhas são um alvo desafiador, mas atraente para os agentes de ameaças, observa Melissa Bischoping, Especialista em Pesquisa de Segurança de Endpoints da Tanium, uma empresa de gerenciamento e segurança de endpoints. “Eles desbloqueiam – literalmente – um tesouro de acesso a centenas de milhares de contas e dados confidenciais de clientes em um instante, se forem violados”, diz ela.

Também não se sabe como a conta do desenvolvedor foi comprometida. Presumivelmente, o LastPass tinha controles de autenticação adequados, mas às vezes “mesmo soluções de autenticação fortes não são suficientes por vários motivos”, diz Rajiv Piimplaskar, CEO da Dispersive Holdings, um provedor de edge de serviço de acesso seguro.

LastPass é capaz de conter o dano

Taylor Ellis, Analista de Ameaças ao Cliente da Horizon3.ai, uma empresa de teste de penetração automatizada como serviço, elogia o LastPass pela maneira como lidou com o incidente. “Sempre que ocorre uma violação, muitas organizações não conseguem isolar o incidente rapidamente ou lutam para orientar uma investigação de segurança adequada”, explica ela. “Como uma empresa de segurança experiente, a LastPass pelo menos teve a vantagem do time da casa seguindo os procedimentos corretos, isolando o problema a tempo e evitando que seus clientes fossem severamente impactados pela violação”.

Next Porque o comprometimento de e-mail comercial ainda supera o ransomware em perdas totais »
Previous « Veloe aumenta disponibilidade de atendimento 24/7 com operação integrada
Share
Published by
Redação
Tags: cibersegurançaLastPass
4 anos ago

    Related Post

  • Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos
  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

3 dias ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

3 dias ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

3 dias ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

3 dias ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

3 dias ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

3 dias ago
All Rights ReservedView Non-AMP Version
  • L