パスワード管理ソリューション「LastPass」で情報漏洩
パスワード管理ソリューション「LastPass」において、一部関連情報が外部へ流出したことがわかった。ユーザーデータの流出は確認されていないが、関連するユーザーにマスターパスワードの変更を呼びかけている。
6月12日に同社のネットワークでおいて不審な挙動を検知したもの。調査を行ったところ、メールアドレスやパスワードリマインダ、認証に用いるハッシュ情報などが侵害を受けていたことがわかったという。
ユーザーデータやユーザーアカウントに関しては、アクセスを受けた形跡は発見していないと説明。ユーザーのデータはAES256bitで暗号化しており、ランダムなソルトを加えた認証ハッシュを用いるなど、セキュリティ対策は十分であることを強調している。
さらに多要素認証を利用していないユーザーが、これまでアクセスされたことがないIPアドレスやデバイスからのアクセス時に認証を強化するなど対策を強化したことを明らかにした。
同社は、影響があるユーザーに対し、メールで通知するともにマスターパスワードの変更を推奨。メールを受けていないユーザーは対応の必要はないとしている。またすべてのユーザーに対し、マスターパスワードを他サイトで使い回している場合は変更することや、多要素認証の利用を推奨している。
(Security NEXT - 2015/06/16 )
ツイート
関連リンク
PR
関連記事
M365アカウントに不正アクセス、メール大量送信 - 樟蔭女子大
FW脆弱性を突く不正アクセス、VPN経由で侵入 - ロジックベイン
予約サイト経由で顧客にフィッシングメッセージ - 小田急リゾーツ
頭皮ケア製品のX公式アカウントに不正アクセス - 利用停止に
ネットストアの第三者による不正ログインに注意喚起 - 資生堂
包装資材通販サイトの侵害、決済アプリ改ざんで個人情報流出の可能性
カーテン通販サイトで決済アプリ改ざん - 個人情報流出の可能性
顧客にフィッシングメール、予約システム侵害か - HOTEL CYCLE
予約管理システムから個人情報流出の可能性 - ダイワロイネットホテルズ
先週注目された記事(2026年1月11日〜2026年1月17日)
