O LastPass disse que o invasor desconhecido por trás do hack de agosto manteve o acesso aos recursos por quatro dias antes de ser descoberto e desativado.

Fonte da imagem: lastpass.com

Em uma versão atualizada da declaração oficial sobre o incidente, que foi originalmente publicada em agosto, Karim Toubba, CEO da Lastpass, também disse que os resultados da investigação conduzida com a ajuda de especialistas da Mandiant não encontraram evidências de que o invasor tenha obtido acesso. para cofres criptografados, senhas ou dados de clientes.

Foi possível estabelecer que, para realizar a operação, o hacker invadiu o sistema no local de trabalho de um dos desenvolvedores existentes, para quem ele fingiu ser: ele “acessou com sucesso usando autenticação multifator”. Depois de analisar o código e os assemblies, a empresa também não encontrou evidências de que foram feitas tentativas de introduzir qualquer malware. Isso pode ser devido ao fato de que a transferência de código do desenvolvimento para a produção é realizada apenas pela equipe Build Release, e o procedimento inclui verificação, teste e validação de código adicional. O chefe da empresa também acrescentou que o ambiente de desenvolvimento é “fisicamente separado do ambiente de produção do Lastpass e não tem acesso direto a ele”.

Após o incidente, a empresa “implantou controles avançados de segurança, incluindo controles adicionais e monitoramento de locais de trabalho”, bem como ferramentas adicionais para detectar, analisar e prevenir ameaças em ambientes de desenvolvimento e produção.

avalanche

Postagens recentes

A SpaceX pretende transformar a Starlink em uma operadora de telefonia móvel e desafiar as três maiores empresas dos EUA.

Tecnicamente, os clientes da T-Mobile nos EUA já podem se conectar diretamente aos satélites Starlink…

38 minutos atrás

A Swatch exigiu da Samsung uma indenização de 170 milhões de dólares por copiar o design dos mostradores de seus relógios inteligentes.

Como a prática demonstra, até mesmo o formato de um retângulo com cantos arredondados pode…

1 hora atrás

Cientistas criaram um pixel que ensinará as telas a enxergar.

Para diversas aplicações, seria tentador combinar as funções de tela e câmera em uma única…

1 hora atrás

Kingdom Come: Deliverance 2 atinge novo pico de vendas e recebe uma missão com o “bobo da corte excêntrico” de Balatro.

A editora Deep Silver e os desenvolvedores da Warhorse Studios, da República Tcheca, comemoraram as…

2 horas atrás

A Microsoft corrigiu diversos problemas de Bluetooth no Windows 11 e melhorou a experiência com os AirPods da Apple.

A Microsoft lançou a maior atualização de recursos Bluetooth até o momento para o Windows…

2 horas atrás

A Chuwi começou a aceitar pré-encomendas para o laptop UniBook com processador Intel Wildcat Lake e preço inicial de US$ 449.

A Chuwi anunciou a pré-venda do notebook UniBook, equipado com o novo processador Intel Core…

2 horas atrás