Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Cibersegurança
  4. Gerenciador de senhas LastPass revela intrusão no sistema de desenvolvimento
cibersegurança
LastPass

Gerenciador de senhas LastPass revela intrusão no sistema de desenvolvimento

LastPass afirma que os dados do usuário permanecem seguros e continua investigando o incidente

Publicado:
30/08/2022 às 16:00
Leitura
3 minutos
LastPass

O LastPass, fabricante de um aplicativo popular de gerenciamento de senhas, revelou na quinta-feira (25) que um grupo ou pessoa não autorizada obteve acesso ao seu ambiente de desenvolvimento, por meio de uma conta comprometida de um desenvolvedor, e roubou alguns códigos-fonte e informações técnicas proprietárias. Uma investigação inicial do incidente não revelou evidências de que dados de clientes ou cofres de senhas criptografados foram acessados pelo intruso, afirmou Karim Toubba, CEO da LastPass, em uma postagem no blog da empresa.

Toubba explicou que as senhas mestras dos usuários da empresa são protegidas por uma arquitetura de conhecimento zero, que impede o LastPass de saber ou acessar essas senhas.

“Nossos produtos e serviços estão operando normalmente”, acrescenta Nikolett Bacso Albaum, porta-voz da empresa. “Em resposta [ao incidente], iniciamos imediatamente uma investigação, implantamos medidas de contenção e mitigação e contratamos uma empresa líder em segurança cibernética e forense”.

“Enquanto nossa investigação está em andamento”, ela continua, “atingimos um estado de contenção, implementamos medidas de segurança aprimoradas adicionais e não vemos mais evidências de atividade não autorizada”.

Gerenciadores de senhas são alvo atraente

Embora o motivo das pessoas responsáveis por esse incidente do LastPass seja desconhecido, os gerenciadores de senhas são um alvo desafiador, mas atraente para os agentes de ameaças, observa Melissa Bischoping, Especialista em Pesquisa de Segurança de Endpoints da Tanium, uma empresa de gerenciamento e segurança de endpoints. “Eles desbloqueiam – literalmente – um tesouro de acesso a centenas de milhares de contas e dados confidenciais de clientes em um instante, se forem violados”, diz ela.

Também não se sabe como a conta do desenvolvedor foi comprometida. Presumivelmente, o LastPass tinha controles de autenticação adequados, mas às vezes “mesmo soluções de autenticação fortes não são suficientes por vários motivos”, diz Rajiv Piimplaskar, CEO da Dispersive Holdings, um provedor de edge de serviço de acesso seguro.

LastPass é capaz de conter o dano

Taylor Ellis, Analista de Ameaças ao Cliente da Horizon3.ai, uma empresa de teste de penetração automatizada como serviço, elogia o LastPass pela maneira como lidou com o incidente. “Sempre que ocorre uma violação, muitas organizações não conseguem isolar o incidente rapidamente ou lutam para orientar uma investigação de segurança adequada”, explica ela. “Como uma empresa de segurança experiente, a LastPass pelo menos teve a vantagem do time da casa seguindo os procedimentos corretos, isolando o problema a tempo e evitando que seus clientes fossem severamente impactados pela violação”.

Seta para cima
Mais lidas
Notícias

Cibersegurança e futuro do trabalho são destaques do IT Forum Expo 2018

8 anos atrás

1
Carreira

Analista de infraestrutura está entre os cargos mais disputados em TI

9 anos atrás

2
Notícias

Nissan contará com tecnologia totalmente autônoma em 2020

8 anos atrás

3
Cibersegurança

Pesquisador da USP cria sistema contra ataques à comunidade científica

10 anos atrás

4
Notícias

Colégio Bandeirantes potencializa experiência digital de 2,8 mil alunos com Adobe ID e Office 365 da Microsoft

7 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
cibersegurança
LastPass

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados