Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

パスワード管理ソリューション「LastPass」で情報漏洩

パスワード管理ソリューション「LastPass」において、一部関連情報が外部へ流出したことがわかった。ユーザーデータの流出は確認されていないが、関連するユーザーにマスターパスワードの変更を呼びかけている。

6月12日に同社のネットワークでおいて不審な挙動を検知したもの。調査を行ったところ、メールアドレスやパスワードリマインダ、認証に用いるハッシュ情報などが侵害を受けていたことがわかったという。

ユーザーデータやユーザーアカウントに関しては、アクセスを受けた形跡は発見していないと説明。ユーザーのデータはAES256bitで暗号化しており、ランダムなソルトを加えた認証ハッシュを用いるなど、セキュリティ対策は十分であることを強調している。

さらに多要素認証を利用していないユーザーが、これまでアクセスされたことがないIPアドレスやデバイスからのアクセス時に認証を強化するなど対策を強化したことを明らかにした。

同社は、影響があるユーザーに対し、メールで通知するともにマスターパスワードの変更を推奨。メールを受けていないユーザーは対応の必要はないとしている。またすべてのユーザーに対し、マスターパスワードを他サイトで使い回している場合は変更することや、多要素認証の利用を推奨している。

(Security NEXT - 2015/06/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
「VMware Aria Operations」や「VMware Tools」に脆弱性 - 修正版を公開
従業員アカウントが不正利用、フィッシング踏み台に - 常石G
通信機器経由でサイバー攻撃、侵害サーバに顧客情報 - 日本プラスト
オーガニック食品の通販サイトで個人情報流出の可能性
三井ショッピングパーク会員サイトで不正ログイン被害を確認
作業服通販サイトに不正アクセス - 2024年に判明、新サイトへ移行
「無印良品」通販サイトで出荷停止 - アスクル障害が波及
佐川急便の会員サービスで不正ログイン - アクセスを一時制限