Nemáte jej také? Populární správce hesel podlehl hackerům, data jsou prý v bezpečí

Samuel Novotný
  • Společnost LastPass se v srpnu stala terčem hackerského útoku
  • Nově přináší díky dokončení vyšetřování shrnutí škod
  • K úniku dat uživatelů prý nových informací nedošlo
Hacknutí hesla, ilustrační
Hacknutí hesla, ilustrační

Jak oznámila na svém blogu společnost LastPass, minulý měsíc se stala cílem hackerského útoku. Při té příležitosti došlo k narušení důvěrnosti firmy, kdy útočník získal přístup k interním informacím. Dle proběhlého vyšetřování však hacker neměl přístup k žádným heslům či jiným citlivům údajům uživatelů.

Útok na LastPass trval 4 dny

Samotný kybernetický útok se odehrál v srpnu, přičemž trval po dobu 4 dní. Teprve poté si ho společnost všimla a útočníkovi nekalé konání zařízla. Při útoku došlo ke krádeži citlivých informací a zdrojového kódu, ovšem dle nově proběhlého vyšetřování, na kterém se podílela kybernetická společnost Mandiant spadající pod Google, nedošlo k dalším problémům.

Společnost LastPass zavedla v důsledku útoku řadu nových bezpečnostních opatření, které by měly podobným pokusům v budoucnu zamezit. Konkrétně jde o vylepšení bezpečnostních kontrol v podobě navýšení monitoringu koncových bodů. Úprav se dočkal i zdrojový kód, tvorba modelů hrozeb a jejich předvídání či program na kontrolované odhalování chyb.

Hackerský útok, ilustrační
Hackerský útok, ilustrační

Čtěte také: Uber pod masivním hackerským útokem! Útočník se dostal i k těm nejcitlivějším údajům


Uživatelé jsou v bezpečí

Ve zprávě se dále píše, že na základě vyšetřování si je společnost jistá, že nedošlo k odcizení žádných citlivých informací, které by se mohly týkat uživatelů. „Zatímco aktér měl přístup k našemu vývojovému rozhraní, design našich systémů zamezil tomu, aby se dostal k jakýmkoliv datům našich zákazníků,“ píše se ve zprávě.

Vývojové rozhraní je totiž od toho produkčního fyzicky odděleno. Díky tomu mezi nimi není žádné přímé propojení, díky čemuž by mohl útočník získat přístup k citlivým datům. Vývojové rozhraní navíc neobsahuje žádná hesla či data, uživatelé tak prý mohou být v klidu. Hacker se dostal pouze k interním dokumentům a zdrojovému kódu.

Sledujte nás v Google Zprávách

Komentáře


Nejnovější články