علوم و تكنولوجيا

يعاني LastPass من خرق أمني: يسرق المتسللون كود المصدر من شركة إدارة كلمات المرور

كشفت LastPass ، الشركة التي تقف وراء برنامج إدارة كلمات المرور التي تحمل اسمًا ، أنها وقعت ضحية لخرق أمني قبل أسبوعين. على الرغم من أن الشركة سريعة في الإشارة إلى أن كلمات المرور المخزنة من قبل المستخدمين لم يتم الكشف عنها ، إلا أن الحادث لا يزال مهمًا للغاية.

تمكن المتسللون من اختراق أمان حساب مطور واستغلوا ذلك لسرقة “كود المصدر وبعض المعلومات الفنية الخاصة بـ LastPass”. في حين أن LastPass تبذل جهدًا للتأكيد على أنها لم تر “أي دليل على أن هذا الحادث ينطوي على أي وصول إلى بيانات العملاء أو أقبية كلمة المرور المشفرة” ، إلا أنها حادثة ستضعف ثقة المستخدم.

يقول طوبا بالتفصيل عما حدث:

منذ أسبوعين ، اكتشفنا نشاطًا غير عادي في أجزاء من بيئة تطوير LastPass. بعد الشروع في تحقيق فوري ، لم نر أي دليل على أن هذا الحادث ينطوي على أي وصول إلى بيانات العملاء أو أقبية كلمات المرور المشفرة.

لقد قررنا أن طرفًا غير مصرح له حصل على إمكانية الوصول إلى أجزاء من بيئة تطوير LastPass من خلال حساب مطور واحد مخترق وأخذ أجزاء من كود المصدر وبعض المعلومات الفنية الخاصة بـ LastPass. منتجاتنا وخدماتنا تعمل بشكل طبيعي.

ردًا على الحادث ، قمنا بنشر تدابير احتواء وتخفيف ، وقمنا بإشراك شركة رائدة في مجال الأمن السيبراني والتحليل الجنائي. أثناء التحقيق الذي أجريناه ، حققنا حالة من الاحتواء ، وقمنا بتنفيذ تدابير أمنية معززة إضافية ، ولا نرى أي دليل آخر على نشاط غير مصرح به.

نشر LastPass أيضًا أسئلة شائعة قصيرة لمحاولة الرد على مخاوف المستخدمين:

  1. هل تم اختراق كلمة المرور الرئيسية الخاصة بي أو كلمة المرور الرئيسية للمستخدمين؟

لا ، هذا الحادث لم يؤثر على كلمة مرورك الرئيسية. نحن لا نخزن أو نمتلك معرفة بكلمة مرورك الرئيسية. نحن نستخدم بنية صناعية ذات معرفة صفرية قياسية تضمن أن LastPass لا يمكنها أبدًا معرفة كلمة المرور الرئيسية لعملائنا أو الوصول إليها. يمكنك أن تقرأ عن التطبيق الفني لـ Zero Knowledge هنا.

  1. هل تعرضت أي بيانات داخل قبو أو خزائن المستخدمين للاختراق؟

لا ، لقد حدثت هذه الحادثة في بيئتنا التنموية. لم يظهر تحقيقنا أي دليل على أي وصول غير مصرح به إلى بيانات الخزنة المشفرة. يضمن نموذج المعرفة الصفرية لدينا أن العميل فقط لديه حق الوصول لفك تشفير بيانات المخزن.

  1. هل تم اختراق أي من معلوماتي الشخصية أو المعلومات الشخصية لمستخدمي؟

لا ، لم يظهر التحقيق الذي أجريناه أي دليل على أي وصول غير مصرح به إلى بيانات العملاء في بيئة الإنتاج لدينا.

  1. ماذا علي أن أفعل لحماية نفسي وبيانات المخزن الخاص بي؟

في الوقت الحالي ، لا نوصي بأي إجراء نيابة عن مستخدمينا أو مسؤولينا. كما هو الحال دائمًا ، نوصيك باتباع أفضل ممارساتنا حول إعداد وتهيئة LastPass والتي يمكن العثور عليها هنا.

  1. كيف يمكنني الحصول على مزيد من المعلومات؟

سنواصل تحديث عملائنا بالشفافية التي يستحقونها.

يقول LastPass أنه “يقيّم تقنيات التخفيف الإضافية لتقوية بيئتنا”.

Lars

منشور له صلة

فنجان برج الحوت اليوم الاثنين 28/10/2024 اكتوبر تشرين الاول

فنجان برج الحوت اليوم مع قارئة الفنجان المتميزة لدينا. من خلال تحليل الرموز والإشارات في…

6 أيام منذ

فنجان برج الدلو اليوم الاثنين 28/10/2024 اكتوبر تشرين الاول

فنجان برج الدلو اليوم الاثنين 28/10/2024 اكتوبر تشرين الاول برج الدلو ماذا يقول فنجانك؟هناك مناسبة…

6 أيام منذ

فنجان برج الجدي اليوم الاثنين 28/10/2024 اكتوبر تشرين الاول

فنجان برج الجدي اليوم الاثنين 28/10/2024 اكتوبر تشرين الاول برج الجدي ماذا يقول فنجانك؟أنت على…

6 أيام منذ

فنجان برج القوس اليوم الاثنين 28/10/2024 اكتوبر تشرين الاول

فنجان برج القوس اليوم مع قارئة الفنجان المتميزة لدينا. من خلال قراءة دقيقة للرموز والإشارات…

6 أيام منذ

فنجان برج العقرب اليوم الاثنين 28/10/2024 اكتوبر تشرين الاول

فنجان برج العقرب اليوم مع قارئة الفنجان المبدعة لدينا. من خلال تحليل الرموز والإشارات في…

6 أيام منذ

فنجان برج الميزان اليوم الاثنين 28/10/2024 اكتوبر تشرين الاول

فنجان برج الميزان اليوم مع قارئة الفنجان المميزة لدينا. من خلال تحليل دقيق للرموز والإشارات…

6 أيام منذ