TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Applicazioni
News

LastPass svela i retroscena dell’attacco hacker recentemente subito

scritto da Michele Ragone 21/09/2022 0 commenti 1 Minuti lettura
lastpass-svela-retroscena-attacco-hacker-recentemente-subito
Condividi FacebookTwitterLinkedinWhatsappTelegram
36

Secondo l’organizzazione, l’hacker che ha appena compromesso LastPass ha vagato per la rete per giorni prima di essere identificato e distrutto. Secondo un post sul blog pubblicato dal CEO del password manager Karim Toubba, l’hacker ha trascorso quattro giorni sulla rete compromessa.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Secondo l’indagine, l’hacker non ha avuto accesso ai dati dei clienti o ai depositi di password crittografati durante quel periodo. ‘Sebbene l’attore della minaccia sia stato in grado di accedere all’ambiente di sviluppo’, ha spiegato Toubba, ‘la progettazione e i controlli del nostro sistema hanno impedito all’attore di accedere ai dati dei clienti o ai depositi di password crittografati’.

LastPass, nessun dato è stato compromesso

L’autore dell’attacco sembra aver ottenuto l’accesso all’ambiente di sviluppo dell’azienda tramite l’endpoint di uno sviluppatore compromesso. Sebbene l’indagine e la scientifica non siano riuscite a scoprire il meccanismo preciso utilizzato per la prima intrusione nell’endpoint, Toubba ha affermato che gli aggressori hanno sfruttato il loro accesso persistente per impersonare lo sviluppatore dopo essersi autenticati con successo con l’autenticazione a più fattori.

LastPass ha anche affermato che non c’erano prove che l’attore tentasse di iniettare codice dannoso, il che è probabilmente dovuto al fatto che il team Build Release è l’unico in grado di trasferire il codice dallo sviluppo alla produzione. Tuttavia, il codice deve essere ispezionato, testato e convalidato, secondo Toubba. Inoltre, Toubba ha affermato che gli ambienti di sviluppo e produzione di LastPass sono ‘separati fisicamente’.

LastPass ha implementato ‘maggiori misure di sicurezza, inclusi nuovi controlli e monitoraggio della sicurezza degli endpoint’, nonché più funzionalità di intelligence sulle minacce e tecnologie avanzate di rilevamento e prevenzione, per garantire che un incidente come questo non si ripeta. Queste tecnologie sono state implementate negli ambienti di sviluppo e produzione.

Alla fine del mese scorso, l’organizzazione ha notato ‘strane attività’, che hanno portato alla scoperta di una violazione della sicurezza. Poiché non c’erano prove che gli hacker avessero accesso ai dati dei clienti o ai depositi di password durante la richiesta iniziale, non è stata necessaria alcuna azione da parte degli utenti finali.

dati sensibilihackerlastpasspasswordutenti
Condividi FacebookTwitterLinkedinWhatsappTelegram
Michele Ragone

Appassionato di tecnologia e videogiochi. Sono uno studente di Ingegneria informatica a tempo pieno, ma ho anche altri difetti.

Articolo precedenti
Amazon è pazza: distrutta Unieuro con offerte quasi gratis al 90%
prossimo articolo
Google Pixel 7 e Pixel Watch: ecco le date di lancio ufficiali

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Miele Triflex HX3 Aqua: la scopa elettrica che aspira e lava i pavimenti in un solo gesto

    14/05/2026
  • DAZN Full in promo: Roland Garros, Mondiali e Serie A scontati

    14/05/2026
  • Gobao Super Charger: 1.500 W per e-bike, ricarica lampo in 20 minuti

    14/05/2026
  • Crystal Lake: la serie prequel di Venerdì 13 ha una data d’uscita

    14/05/2026
  • Googlebook: Intel, Qualcomm e MediaTek già a bordo del progetto

    14/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home