Subscreva

    Receba as últimas notícias do dia sobre tecnoliga atualizadas

    loader

    Email *

    Li e aceito a Política de Privacidade

    Últimos artigos

    80 Rapid-Fire Questions About Resident Evil 4 Remake

    Fevereiro 15, 2023

    Ilha Morta 2 está a ser lançada uma semana mais cedo

    Fevereiro 13, 2023

    Hackers Criam Modos de Jogo Maliciosos de Dota 2 para Aceder Secretamente aos Jogadores' Sistemas

    Fevereiro 13, 2023
    Facebook Twitter Instagram
    Facebook Instagram LinkedIn
    Tech BlogTech Blog
    • Home
    • Notícias
      1. Cibersegurança
      2. Cloud Computing
      3. Gaming
      4. Inteligência Aritifical
      5. Visualizar Todas As

      Hackers Criam Modos de Jogo Maliciosos de Dota 2 para Aceder Secretamente aos Jogadores' Sistemas

      Fevereiro 13, 2023

      Hackers da Equipa Tonto Chinesa' Segunda Tentativa de Alvo Grupo de Empresas de Segurança Cibernética-IB Falhas

      Fevereiro 13, 2023

      Surge uma nova variante do ESXiArgs Ransomware após o lançamento da ferramenta Decryptor pela CISA

      Fevereiro 11, 2023

      Enigma, Vector, e TgToxic: As Novas Ameaças para os Utilizadores de Cryptocurrency

      Fevereiro 11, 2023

      A segurança na nuvem encabeça os riscos cibernéticos 2023, de acordo com altos executivos do Reino Unido

      Fevereiro 9, 2023

      Porque é que o mapeamento informático é crítico para gerir a sua nuvem – CHARBEL NEMNOM – MVP | MCT | CCSP | CISM

      Fevereiro 9, 2023

      Solução – Azure Backup Uma política inválida é configurada no VM

      Fevereiro 7, 2023

      Tendência ~ Como Tornar-se Arquitecto de TI

      Fevereiro 7, 2023

      80 Rapid-Fire Questions About Resident Evil 4 Remake

      Fevereiro 15, 2023

      Ilha Morta 2 está a ser lançada uma semana mais cedo

      Fevereiro 13, 2023

      Psychonauts 2’s Development Chronicled In 32-Part Documentary Series

      Fevereiro 11, 2023

      Hogwarts Legacy Review – Uma Poção bem desenhada

      Fevereiro 11, 2023

      Google divulga melhorias da IA para Pesquisa e Mapas

      Fevereiro 8, 2023

      A UE “definirá a forma como o mundo regula a IA”.

      Fevereiro 6, 2023

      Google irá rivalizar com evento de IA na próxima semana

      Fevereiro 3, 2023

      Lucy 4 está a avançar com a IA generativa para a gestão do conhecimento

      Fevereiro 3, 2023

      80 Rapid-Fire Questions About Resident Evil 4 Remake

      Fevereiro 15, 2023

      Ilha Morta 2 está a ser lançada uma semana mais cedo

      Fevereiro 13, 2023

      Hackers Criam Modos de Jogo Maliciosos de Dota 2 para Aceder Secretamente aos Jogadores' Sistemas

      Fevereiro 13, 2023

      Hackers da Equipa Tonto Chinesa' Segunda Tentativa de Alvo Grupo de Empresas de Segurança Cibernética-IB Falhas

      Fevereiro 13, 2023
    • Cibersegurança

      Hackers Criam Modos de Jogo Maliciosos de Dota 2 para Aceder Secretamente aos Jogadores' Sistemas

      Fevereiro 13, 2023

      Hackers da Equipa Tonto Chinesa' Segunda Tentativa de Alvo Grupo de Empresas de Segurança Cibernética-IB Falhas

      Fevereiro 13, 2023

      Surge uma nova variante do ESXiArgs Ransomware após o lançamento da ferramenta Decryptor pela CISA

      Fevereiro 11, 2023

      Enigma, Vector, e TgToxic: As Novas Ameaças para os Utilizadores de Cryptocurrency

      Fevereiro 11, 2023

      CISA avisa sobre ataques activos que exploram Fortra MFT, TerraMaster NAS e Intel Driver Flaver Flaws

      Fevereiro 11, 2023
    • Cloud Computing

      A segurança na nuvem encabeça os riscos cibernéticos 2023, de acordo com altos executivos do Reino Unido

      Fevereiro 9, 2023

      Porque é que o mapeamento informático é crítico para gerir a sua nuvem – CHARBEL NEMNOM – MVP | MCT | CCSP | CISM

      Fevereiro 9, 2023

      Solução – Azure Backup Uma política inválida é configurada no VM

      Fevereiro 7, 2023

      Tendência ~ Como Tornar-se Arquitecto de TI

      Fevereiro 7, 2023

      IBM lança nova forma de parceria através do IBM Partner Plus

      Fevereiro 6, 2023
    • Gaming

      80 Rapid-Fire Questions About Resident Evil 4 Remake

      Fevereiro 15, 2023

      Ilha Morta 2 está a ser lançada uma semana mais cedo

      Fevereiro 13, 2023

      Psychonauts 2’s Development Chronicled In 32-Part Documentary Series

      Fevereiro 11, 2023

      Hogwarts Legacy Review – Uma Poção bem desenhada

      Fevereiro 11, 2023

      O Primeiro Nintendo Direct De 2023 | Todas as Coisas Nintendo

      Fevereiro 10, 2023
    Subscribe
    Tech BlogTech Blog
    Home»Cibersegurança»LastPass enfrenta processo judicial após violação de dados
    Cibersegurança

    LastPass enfrenta processo judicial após violação de dados

    TechblogPor TechblogJaneiro 12, 2023Atualizado:Fevereiro 14, 2023Sem comentários5 Minutos de Leitura
    Compartilhar Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegrama E-mail
    Compartilhar
    Facebook Twitter LinkedIn Pinterest E-mail

    Um queixoso anónimo intentou uma acção judicial colectiva contra a empresa de gestão de senhas LastPass após a empresa ter sofrido duas violações de dados no prazo de quatro meses em 2022.

    O fato, que era apresentado por um queixoso anónimo referido como “John Doe” no Tribunal Distrital de Massachusetts dos Estados Unidos da América, alega que a LastPass não conseguiu “exercer um cuidado razoável na segurança e salvaguarda de dados altamente sensíveis do consumidor”.

    O processo também alega que os maus actores poderiam “causar estragos financeiros na vida dos utilizadores da LastPass” afectados pela violação. O queixoso acusou a LastPass de “provável armazenamento[ing]” as senhas mestras dos utilizadores – a única forma de desbloquear os cofres de senhas dos utilizadores e aceder às suas informações de login – o que significa que as senhas dos utilizadores teriam sido acedidas durante a violação. Isto permitiria às partes maliciosas o acesso a qualquer número de contas de utilizadores, incluindo as que armazenam informações bancárias ou de pagamento. Contudo, de acordo com a LastPass, “palavra-passe principal[s] [are] nunca conhecido pela LastPass e [are] não armazenados ou mantidos pela LastPass”, o que significa que não poderiam ter sido acedidos nas violações.

    O processo continua a acusar a LastPass de “não investir em medidas de segurança de dados adequadas que protegeriam o Autor e a Classe do acesso não autorizado e da cópia das suas informações privadas”, o que significa que as pessoas afectadas pela violação correm “um risco especialmente elevado de ameaças de resgate e tentativas de chantagem” devido às informações expostas. Esta informação inclui nomes de empresas, nomes de utilizadores finais, endereços de facturação, endereços de correio electrónico, números de telefone e os endereços IP utilizados para aceder aos serviços LastPass.

    Também afirma que os dados pessoais das vítimas “já não estão escondidos, estando, em vez disso, nas mãos de criminosos informáticos que já abusaram fraudulentamente de tais dados”. A prova disso é que, em Novembro de 2022, Doe tinha cerca de 53.000 dólares de Bitcoin roubados da sua carteira de bloqueador, alegadamente através do uso de chaves privadas que tinha guardado utilizando o LastPass.

    O processo prossegue alegando que o Doe “nunca transmitiu intencionalmente informações sensíveis pessoalmente identificáveis não encriptadas ou informações que de outra forma são confidenciais sobre qualquer fonte não segura” e que é “completamente diligente” na obtenção das suas informações pessoais. Por esta razão, a única forma de o seu Bitcoin poder ter sido roubado é se as partes maliciosas obtivessem acesso à sua senha principal e, portanto, às chaves privadas do seu cofre de Bitcoin.

    A LastPass manteve, no entanto, que seria “extremamente difícil tentar forçar brutalmente as senhas mestras” devido aos métodos de hashing e encriptação utilizados para proteger os clientes. A empresa observou também que seriam necessários “milhões de anos para adivinhar [a] senha mestra utilizando a tecnologia de quebra de senha geralmente disponível” se os clientes seguissem as suas directrizes de melhores práticas para a criação de senhas mestras.

    A empresa de gestão de senhas também declarou que “os dados sensíveis do cofre, tais como nomes de utilizador e senhas, notas seguras, anexos e campos de preenchimento de formulários” tinham permanecido codificados em segurança devido à arquitectura de conhecimento zero da LastPass.

    As violações de dados do “LastPass” 2022

    Em Agosto e Novembro de 2022, a LastPass sofreu duas violações de dados ligados que resultaram em informações confidenciais de clientes a serem comprometidas.

    A quebra de Agosto viu um actor malicioso roubar código fonte e informação técnica do ambiente de desenvolvimento da LastPass, que foi depois utilizada para atingir um empregado. Isto permitiu ao hacker obter acesso a credenciais e chaves, que depois utilizaram para aceder ao serviço de armazenamento em nuvem de terceiros da LastPass, em Novembro de 2022. Utilizando as chaves, a parte maliciosa conseguiu decifrar alguns volumes de armazenamento dentro do serviço de armazenamento.

    Após a desencriptação da informação, o hacker acedeu e copiou informação armazenada numa cópia de segurança na nuvem que incluía “informação básica da conta do cliente e metadados relacionados”. O número de clientes afectados ainda não foi partilhado.

    LastPass explicou que o hacker também foi capaz de “copiar uma cópia de segurança dos dados do cofre do cliente a partir do contentor de armazenamento encriptado que é armazenado num formato binário proprietário que contém tanto dados não encriptados, tais como URLs de websites”, como também “campos sensíveis totalmente encriptados, tais como nomes de utilizador e palavras-passe de websites, notas seguras e dados preenchidos por formulários”.

    A empresa de gestão de senhas tranquilizou os seus clientes quanto à segurança dos seus dados encriptados, observando que todos os ficheiros encriptados permanecem “seguros com encriptação AES de 256 bits”, o que significa que precisam de uma chave de encriptação única derivada da senha de cada utilizador para a decifrar. Como a LastPass não sabe, armazena ou mantém as palavras-passe dos utilizadores, isto reduz a hipótese de compromisso.

    Apesar disso, a LastPass ainda alertou os seus clientes para terem cuidado com a engenharia social ou ataques de phishing na sequência do ataque.

    Compartilhar. Facebook Twitter LinkedIn E-mail WhatsApp
    Artigo AnteriorCibercriminosos estão a usar ChatGPT para criar malware
    Próximo Artigo Ataque cibernético contra o Royal Mail ligado à Rússia

    Artigos relacionados

    Cibersegurança

    Hackers Criam Modos de Jogo Maliciosos de Dota 2 para Aceder Secretamente aos Jogadores' Sistemas

    Fevereiro 13, 20233 Minutos de Leitura
    Cibersegurança

    Hackers da Equipa Tonto Chinesa' Segunda Tentativa de Alvo Grupo de Empresas de Segurança Cibernética-IB Falhas

    Fevereiro 13, 20233 Minutos de Leitura
    Cibersegurança

    Surge uma nova variante do ESXiArgs Ransomware após o lançamento da ferramenta Decryptor pela CISA

    Fevereiro 11, 20234 Minutos de Leitura
    Adicionar Um Comentário

    Os comentários estão fechados.

    Demo
    Mais lidos

    Atores maliciosos obtêm acesso ao código-fonte do GitHub

    Fevereiro 2, 202317 Pontos de vista

    Hacker russo declara culpado de lavagem de dinheiro ligado ao Ryuk Ransomware

    Fevereiro 8, 20239 Pontos de vista

    CERT-UA Alerta Autoridades Estatais Ucranianas de Remcos Software-Fueled Cyber Attacks

    Fevereiro 8, 20239 Pontos de vista
    Siga-nos das redes socias
    • Facebook
    • Instagram
    • LinkedIn

    Subscreva

    Receba as últimas notícias do dia sobre tecnoliga atualizadas

    loader

    Email *

    Li e aceito a Política de Privacidade

    Demo
    Mais populares

    Atores maliciosos obtêm acesso ao código-fonte do GitHub

    Fevereiro 2, 202317 Pontos de vista

    Hacker russo declara culpado de lavagem de dinheiro ligado ao Ryuk Ransomware

    Fevereiro 8, 20239 Pontos de vista

    CERT-UA Alerta Autoridades Estatais Ucranianas de Remcos Software-Fueled Cyber Attacks

    Fevereiro 8, 20239 Pontos de vista
    Últimos adicionados

    80 Rapid-Fire Questions About Resident Evil 4 Remake

    Fevereiro 15, 2023

    Ilha Morta 2 está a ser lançada uma semana mais cedo

    Fevereiro 13, 2023

    Hackers Criam Modos de Jogo Maliciosos de Dota 2 para Aceder Secretamente aos Jogadores' Sistemas

    Fevereiro 13, 2023

    Subscreva

    Receba as últimas notícias do dia sobre tecnoliga atualizadas

    loader

    Email *

    Li e aceito a Política de Privacidade

    Facebook Instagram LinkedIn
    • Política de Privacidade
    • Política de Cookie
    © 2023 Tech Blog. Designed by Webarts.

    Digite acima e pressione Enter para a pesquisa. Pressione Esc 'cancelar'.