パスワード管理アプリ「LastPass」のパスワードや個人情報が盗まれていたことが判明

1: 香味焙煎 ★ 2022/12/23(金) 11:15:09.82 ID:Rb1FRNyN9
パスワード管理アプリ「LastPass」では、2022年8月の不正アクセスによってソースコードが盗まれて以降、ハッカーによる顧客データへの不正アクセスが発生しています。LastPassは2022年12月22日に不正アクセスによってユーザーの個人情報やパスワードなどのデータが漏えいしたことを発表しています。

Notice of Recent Security Incident – The LastPass Blog
https://blog.lastpass.com/2022/12/notice-of-recent-security-incident/

LastPass says hackers stole customers’ password vaults | TechCrunch
https://techcrunch.com/2022/12/22/lastpass-customer-password-vaults-stolen/

LastPass users: Your info and password vault data are now in hackers’ hands | Ars Technica
https://arstechnica.com/information-technology/2022/12/lastpass-says-hackers-have-obtained-vault-data-and-a-wealth-of-customer-info/

2022年8月、LastPassはハッカーによってソースコードの一部や技術情報の一部が流出したことを明らかにしました。

(中略)

LastPassは8月や12月上旬の不正アクセス当時には、「LastPassのZero Knowledgeアーキテクチャによりユーザーのマスターパスワードや暗号化されたパスワード、個人情報、その他のデータは影響を受けていません」と述べていましたが、2022年12月22日の公式発表では、一転してハッカーによってユーザーの個人情報やマスターパスワードが流出したことを認めています。

一方でLastPassではユーザーのクレジットカード番号はクラウド上に保存されないため、クレジットカード情報が流出した形跡は確認できなかったとのこと。

LastPassはユーザーに対してマスターパスワードの変更を推奨しています。また、マスターパスワードが推測されやすい脆弱(ぜいじゃく)なパスワードの場合やパスワードを使い回している場合は、マスターパスワードに紐付けされている銀行口座やSNSアカウントなどのパスワードの変更を行うよう推奨しています。

また、「多要素認証はハッカーが不正にアクセスすることを困難にする手段です」と述べ、メールのアカウントや電話会社のアカウントなどの重要なアカウントには多要素認証を設定してセキュリティを強化することを勧めています。

Gigazine
2022年12月23日 11時03分
https://gigazine.net/news/20221223-lastpass-password-hacking/

引用元: ・パスワード管理アプリ「LastPass」のパスワードや個人情報が盗まれていたことが判明 [香味焙煎★]

2: ニューノーマルの名無しさん 2022/12/23(金) 11:16:15.87 ID:GPAxM7Wp0
どうせ予定通りのバックドア実装なんだろ
3: ニューノーマルの名無しさん 2022/12/23(金) 11:17:08.66 ID:Q7Lm8Ltg0
ラストパスのその先へ
4: ニューノーマルの名無しさん 2022/12/23(金) 11:17:10.57 ID:QSYhTc8V0
ちょ、マジかよ
ペイパルとかのパス入ってたわ
不味いやんこれ
5: ニューノーマルの名無しさん 2022/12/23(金) 11:17:56.39 ID:AiIFeYVs0
何回目だ
6: ニューノーマルの名無しさん 2022/12/23(金) 11:18:01.05 ID:O/b3BPvD0
ラストパスを受けてダイレクトシュート
7: ニューノーマルの名無しさん 2022/12/23(金) 11:18:05.02 ID:pPNG1JHw0
信じてパスとIDまんま入れる馬鹿がわるいだろ笑
9: ニューノーマルの名無しさん 2022/12/23(金) 11:18:36.32 ID:QSYhTc8V0
>>7
何で管理してるの?
17: ニューノーマルの名無しさん 2022/12/23(金) 11:20:12.96 ID:pXRocAMl0
>>9
まあやはり、マイ脳みそがセキュリティ的にも最も安全だろうな。
思い出せないほど機能が低下した時にはパスワード入れた中身も本人には必要なくなってるだろうし。
25: ニューノーマルの名無しさん 2022/12/23(金) 11:22:16.03 ID:Q7Lm8Ltg0
>>17
それはそれでフェイクサイトにそのまま入れる人が出そう
管理ソフトは一応URLくらい見てるやろ
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!
目次