Update LassPass – de gifbeker was nog niet leeg

Begin december maakte LastPass melding een beveiligingsincident bekend bij de cloudopslagdienst van derden en de ontwikkelomgeving van GoTo, dat is een affiliate van LastPass. Dat incident volgende vier maanden na een datalek bij LastPass zelf, waarbij delen van de broncode werden ontvreemd. Last_Pass_LogoIedereen kon al op zijn vingers na tellen dat het niet de diefstal in augustus zou blijven. Elke cybercrimineel die (delen van) de broncode heeft zal de weerleiding niet kunnen weerstaan om ook daarmee aan de slag te gaan en zo de schade te vergroten. De melding van december was dus helaas zo goed al onvermijdelijk. De gifbeker was daarmee nog niet leeg. We wisten al dat bij de aanval in december klantgegevens waren ontvreemd die in de cloud lagen opgeslagen. Met die data kunnen criminelen de inloggegevens van een onbekend aantal gebruikers van de wachtwoordmanager van LastPass achterhalen. Diefstal (eigenlijk: een digitale kopie) van data is erg, maar de omvang van die schade is bekend en er zijn ook maatregelen te nemen. Het verhaal wordt al wat anders als blijkt dat de kans bestaat dat er toegang is verkregen tot de individuele datakluizen waar wachtwoorden, pincodes en andere waardevolle data plus persoonsgegevens liggen opgeslagen.

Back-ups encrypted

Nu komt GoTo naar buiten met de melding dat bij de aanval in december niet alleen data is buitgemaakt, maar de aanvallers hebben delen van de data die ze konden benaderen versleuteld. GoTo kan dus niet meer bij de eigen back-ups. Daarmee kunnen klanten van dat bedrijf nu ook naar de data fluiten. De obligate melding dat er geen betaalgegevens zijn ontvreemd komt wel heel apart over. Dat maakt namelijk voor het melden van het incident niets uit. De impact van encryptie van back-ups in combinatie met het eerdere “aftappen” van de log-in gegevens via LastPass is namelijk al een zwaarwegend datalek. Reken maar dat er bedrijven zijn die voor de veilige opslag van data volledig vertrouwden op LastPass en verwante bedrijven. Die hebben in het slechtste scenario nu niets meer. De wachtwoorden en pincodes zijn gelekt en de veilig geachte back-ups zijn versleuted.
IT Research & B2B Editor
Gerelateerde berichten

Digitale samenwerking is een van de belangrijkste factoren voor zakelijk succes. Het maakt flexibele werkwijzen mogelijk, versnelt de besluitvorming en bevordert de uitwisseling tussen afdelingen. innovaphone, een Europese leverancier van...

BusinessCom, distributeur van Telecom-, IT-, Cybersecurity en CCTV-oplossingen, heeft een belangrijke stap gezet in de verdere professionalisering van de organisatie. Het bedrijf heeft een helder managementteam geformeerd dat de basis...

Snom Technology breidt zijn assortiment headsets uit in lijn met zijn strategie van continuïteit en verdere ontwikkeling. Het bedrijf zet daarbij bewust in op de evolutie van zijn succesvolle productlijnen...

Het zal direct zijn opgevallen, de website van ITchannelPRO is veranderd. We combineren een nieuwe en frisse uitstraling met de bestaande focus op nieuws voor en over het IT kanaal....

Met de publicatie van de eerste Europese editie van het DSR Magazine (Digital Sovereignty & Resilience) wordt één ding direct duidelijk: digitale autonomie is geen technologievraagstuk meer, maar een ketenvraagstuk....

Laatste nieuws
Personalia
Magazine
Evenementen
mei
13
10:00 - 17:00 - Kasteel van Kapellen
10:00 - 17:00 | Kasteel van Kapellen
apr
23
10:00 - 11:00 - Online
10:00 - 11:00 | Online
mei
28
17:00 - 21:00 - Defensie, Coldenhovelaan 1, Maasland
17:00 - 21:00 | Defensie, Coldenhovelaan 1, Maasland
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein