O LastPass disse que o invasor desconhecido por trás do hack de agosto manteve o acesso aos recursos por quatro dias antes de ser descoberto e desativado.

Fonte da imagem: lastpass.com

Em uma versão atualizada da declaração oficial sobre o incidente, que foi originalmente publicada em agosto, Karim Toubba, CEO da Lastpass, também disse que os resultados da investigação conduzida com a ajuda de especialistas da Mandiant não encontraram evidências de que o invasor tenha obtido acesso. para cofres criptografados, senhas ou dados de clientes.

Foi possível estabelecer que, para realizar a operação, o hacker invadiu o sistema no local de trabalho de um dos desenvolvedores existentes, para quem ele fingiu ser: ele “acessou com sucesso usando autenticação multifator”. Depois de analisar o código e os assemblies, a empresa também não encontrou evidências de que foram feitas tentativas de introduzir qualquer malware. Isso pode ser devido ao fato de que a transferência de código do desenvolvimento para a produção é realizada apenas pela equipe Build Release, e o procedimento inclui verificação, teste e validação de código adicional. O chefe da empresa também acrescentou que o ambiente de desenvolvimento é “fisicamente separado do ambiente de produção do Lastpass e não tem acesso direto a ele”.

Após o incidente, a empresa “implantou controles avançados de segurança, incluindo controles adicionais e monitoramento de locais de trabalho”, bem como ferramentas adicionais para detectar, analisar e prevenir ameaças em ambientes de desenvolvimento e produção.

avalanche

Postagens recentes

“As pessoas usam o Google porque querem”: Google vai contestar decisão judicial sobre monopólio de buscas na internet.

O Google recorreu da decisão de um juiz federal que considerou a empresa um monopólio…

1 hora atrás

China atinge a Nvidia: produção do H200 é interrompida devido a proibição alfandegária.

Após o anúncio da alfândega chinesa na terça-feira de que se recusaria a aceitar pedidos…

1 hora atrás

A Samsung planeja aumentar a produção de memória em apenas 5% em 2026.

Apesar do crescimento significativo na demanda global, a Samsung aumentará a produção de DRAM em…

4 horas atrás

Lançado o projetor portátil inteligente TCL PlayCube com design giratório.

A TCL lançou o PlayCube, um projetor de alta definição que executa o Google TV…

4 horas atrás

Os centros de dados do futuro poderão aquecer residências graças ao resfriamento passivo por meio de tubos de calor.

Não é segredo que os centros de dados modernos consomem quantidades enormes de energia, uma…

4 horas atrás