Spring naar bijdragen

  • Broncode LastPass gestolen, maar je wachtwoorden zijn niet in gevaar

     Delen


    Hackers zijn binnen geraakt bij de wachtwoordmanager LastPass. LastPass verzekert wel dat er geen inloggegevens van gebruikers gestolen zijn.

    LastPass heeft zijn klanten per mail op de hoogte gebracht van het incident, dat zich ongeveer twee weken geleden afspeelde. De hackers wisten via het account van een ontwikkelaar binnen te dringen achter de schermen bij de wachtwoordmanager. Ze maakten stukken van de originele broncode en gepatenteerde technische informatie over de software buit.

    Het incident wordt nog volop onderzocht. LastPass lijkt zich te willen onthouden van het delen van verdere details over hoe het incident kon gebeuren zolang dat onderzoek lopende is. Via deze blog zal LastPass de laatste ontwikkelingen delen.

    Geen wachtwoorden gestolen

    CEO Karim Toubba kan ons wel geruststellen dat de hackers geen inloggegevens en wachtwoorden wisten buit te maken. LastPass bewaart geen hoofdwachtwoorden van accounts op zijn servers. Volgens LastPas zijn er nu geen extra maatregelen nodig om je account te beschermen.

    Wil je toch helemaal zeker zijn dat je wachtwoorden niet op straat komen te liggen, kan je je account nog extra beschermen met meervoudige verificatie. Je kan sms-alerts van inlogpogingen inschakelen en LastPass koppelen aan een authenticator-app.

    LastPass is één van de meest populaire wachtwoordmanagers. Volgens cijfers van het bedrijf telt de software meer dan dertig miljoen gebruikers. Eind 2021 kwam LastPass in opspraak toen ze gebruikers een kleine hartaanval bezorgden door valse waarschuwingen uit te sturen dat hun hoofdwachtwoord gestolen was.



    Vampire Inspector
    • Bedankt 2
     Delen


    Terugkoppeling

    Aanbevolen reactie

    "Broncode LastPass gestolen, maar je wachtwoorden zijn niet in gevaar"Yeh...right

    Mozes kriebel hebben die hackers niets anders te doen? Probeer de CIA, FBI, KGB oid. Weer een nieuwe password manager kopen....😝

    bewerkt door grandma
    Link naar opmerking
    Deel via andere websites

    Volgens mij is alles te kraken, alleen heeft het tijd nodig. Hoop dat ze de source snel weten aan te passen zodat ik niet dat ik WEER naar een ander toe moet 😐

    bewerkt door Maurice69
    Link naar opmerking
    Deel via andere websites

    Citaat uit het originele bericht:
    LastPass heeft zijn klanten per mail op de hoogte gebracht van het incident, dat zich ongeveer twee weken geleden afspeelde.

    Ben ik de enige die dit mailtje niet heb ontvangen?
    Of worden alleen premium gebruikers als klant aangemerkt?

    Als dit laatste het geval is dan vindt ik het toch wel vreemd, dat niet elke gebruiker van deze hack op de hoogte is gesteld!

    Link naar opmerking
    Deel via andere websites

    Melding van een recent beveiligingsincident

    Aan alle klanten van LastPass,

    Ik wil u informeren over een incident. Het is belangrijk voor ons om dit soort informatie open te delen met al onze gebruikers, zowel zakelijke klanten als particuliere LastPass-gebruikers.

    Twee weken geleden hebben we ongebruikelijke activiteiten gedetecteerd in een deel van onze LastPass-omgeving voor ontwikkelaars. We hebben deze activiteiten onmiddellijk diepgaand onderzocht en er zijn geen bewijzen dat iemand bij dit incident toegang heeft verkregen tot klantgegevens of versleutelde kluizen.

    We hebben achterhaald dat een ongeoorloofde partij toegang heeft gekregen tot delen van onze omgeving voor ontwikkelaars, via één ontwikkelaarsaccount dat gelekt was. De hackers hebben delen van onze broncode en enkele intellectuele eigendommen van LastPass gekopieerd. Onze producten en diensten werken normaal.

    Als reactie op dit incident hebben we maatregelen genomen om de schade te beperken en risico’s af te schermen. Daarnaast hebben we een toonaangevende firma op het gebied van forensische cyberbeveiliging ingeschakeld. Ons onderzoek loopt nog, maar we hebben het lek gedicht en extra versterkte beveiligingsmaatregelen ingevoerd. We zien geen verder bewijs van ongeoorloofde activiteiten meer.

    Op basis van deze maatregelen en wat we hiervan hebben geleerd, beoordelen we verdere technieken om risico’s tegen te gaan en onze omgeving te versterken. Hieronder hebben we een korte lijst opgesteld met de vragen die u wellicht heeft, en gaan we in op mogelijke zorgen. Als er verdere ontwikkelingen zijn, houden we u hiervan natuurlijk op de hoogte.

    Hartelijk dank voor uw geduld, begrip en ononderbroken steun.

    Karim Toubba

    CEO van LastPass

     

    Vragen over dit incident

    1. Is mijn hoofdwachtwoord in gevaar, of bestaat er een risico voor de wachtwoorden van mijn gebruikers?

    Nee, uw hoofdwachtwoord is bij dit incident niet in gevaar geweest. We kennen uw hoofdwachtwoord niet en kunnen het daarom ook niet opslaan. We gebruiken een systeemarchitectuur op basis van “zero knowledge”, die ervoor zorgt dat LastPass nooit kennis heeft van de hoofdwachtwoorden van onze gebruikers. HIER kunt u meer lezen over de technische implementatie van dit beveiligingsmodel.

    1. Zijn er gegevens in mijn kluis of in de kluizen van mijn gebruikers in gevaar geweest?

    Nee. Dit incident is beperkt gebleven tot onze aparte omgeving voor softwareontwikkeling. Uit ons onderzoek is niet gebleken dat onbevoegden toegang hebben gekregen tot versleutelde gegevens in een kluis. Ons beveiligingsmodel op basis van “zero knowledge ” zorgt ervoor dat alleen onze klanten toegang kunnen krijgen tot ontsleutelde gegevens in hun kluis.

    1. Is er een risico voor persoonlijke gegevens die zijn opgeslagen in LastPass?

    Nee. Uit ons onderzoek is niet gebleken dat onbevoegden toegang hebben gekregen tot gegevens van klanten in onze productieomgeving.

    1. Wat moet ik doen om mezelf en de gegevens in mijn kluis te beschermen?

    Op dit moment hoeven onze gebruikers en LastPass-beheerders niets te doen. Zoals altijd bevelen we aan dat u onze best practices volgt voor de instelling en configuratie van uw LastPass-account. U vindt een overzicht van deze bewezen praktijken op https://blog.lastpass.com/2022/01/how-to-set-up-your-new-lastpass-account/

    1. Waar vind ik meer informatie?

    We blijven u op de hoogte houden van eventuele verdere ontwikkelingen.

     

    Bron: https://blog.lastpass.com/nl/2022/08/melding-van-een-recent-beveiligingsincident/

    Link naar opmerking
    Deel via andere websites



    Doe je mee?

    Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.

    Gast
    Voeg een reactie toe...

    ×   Je hebt opgemaakte inhoud geplakt.   Opmaak verwijderen

      Only 75 emoji are allowed.

    ×   Jouw link is automatisch embedded.   Toon als een normale link

    ×   Je vorige inhoud is hersteld.   Schoon editor

    ×   You cannot paste images directly. Upload or insert images from URL.


  • Wie zijn er online?  6 leden zijn actief

Mededelingen

  • Nieuwe handleiding

  • Laatste nieuws

  • Willekeurig topic

  • Nu op het forum

    Gast Avenue 17

    Gast Avenue 17

    Geplaatst

    The charming answer

    Drifter

    Geplaatst

    Hierbij nog 10 Toppers als aanvulling op bovenstaande Gratis Games Fall Guys: Ultimate Knockout Platforms: PlayStation 5, PlayStation 4, Xbox Series X en S, Xbox One, Nintendo Switch en pc Ook na de hype is Fall Guys een geweldige partygame. Met honderd man door een hindernisbaan vol draaiende hamers, sloopkogels en vliegende platformen stormen is natuurlijk een recept voor ultieme chaos. Dankzij de logge physics en merkwaardige besturing kun je eigenlijk ook niet boos worden als je vlak voor de finish van de baan wordt ge-yeet. Honkai: Star Rail Platforms: PlayStation 5, Android, iOS en pc Onze Kamal is nog steeds verslingerd aan de gratis, strategische rpg Honkai Star Rai. Voor deze game laten we dan ook hem aan het woord: “Als ik Honkai: Star Rail zou moeten samenvatten: het is een van de meest gedetailleerde rpg’s, die maar blijft verrassen. Als je Genshin Impact speelt, weet je al hoeveel passie miHoYo in zijn games stopt. Honkai: Star Rail is geen uitzondering. Ik ben sinds dag één een megafan en kan de game aan iedere fan van rpg-games aanraden.” Nou, duidelijk dus. Overwatch 2 Platforms: PlayStation 5, PlayStation 4, Xbox Series X en S, Xbox One, Nintendo Switch en pc Overwatch 2 stelde bij verschijning behoorlijk teleur. De singeplayercampagne ontbrak (en is inmiddels geannuleerd), de game was niet bijster veel veranderd ten opzichte van het eerste deel en personages vrijspelen kost veel speeltijd óf geld. Nu spelers elk nieuw personage direct kosteloos ontvangen, is Overwatch 2 een stuk beter om gratis te spelen. Bovendien is Blizzards hero-shooter na al die jaren gestroomlijnder en gevarieerder dan ooit. Marvel Snap Platforms: Pc Er zijn talloze mobiele games, maar Marvel Snap verdient absoluut een vermelding. Het heeft alles wat je wilt van een gratis cardgame: een eerlijk verdienmodel, simpele regels en een fantastische presentatie. Even een online potje spelen is eenvoudig, en het introduceert het grote publiek op een leuke manier aan minder bekende helden. Dota 2 Platforms: Pc Vaak wordt Dota 2 de ingewikkeldere tegenhanger van League of Legends genoemd, maar dat is voor de community zelf vloeken in de kerk. Alleen al omdat alle helden bij aanvang gratis beschikbaar zijn, in tegenstelling tot League. Bovendien is de gameplay nóg strategischer ingestoken, met een strenge doch bevredigende leercurve voor nieuwkomers. Spelunky Classic Platforms: Pc In Spelunky is elke stap voorwaarts een risico, terwijl je een weg graaft door de ondergrondse gangen. Spelunky HD en Spelunky 2 zijn wellicht betere opties, maar als je de bikkelharde roguelike-platformervaring van Derek Yu’s franchise in z’n meest pure vorm wil beleven, dan is het origineel nog altijd een goede optie. Counter-Strike 2 Platforms: Pc Hoewel niet iedereen tevreden is over de veranderingen in Counter-Strike 2 ten opzichte van Global Offensive, kun je eigenlijk niet om de game heen. Al jarenlang is het de gouden standaard voor competitieve shooters die draaien om pure reflexen en strategie. Daarbij is de balans nog steeds uitstekend, en hebben maps een welkome grafische make-over gekregen. Geef het nog even, en dan is Counter-Strike weer helemaal terug op het oude niveau. De Sims 4 Platforms: PlayStation 4, Xbox One en pc Je bent een fortuin kwijt als je alle Sims 4-uitbreidingen wilt aanschaffen, maar gelukkig is de basisgame gratis. Toegegeven: de meeste spelers willen waarschijnlijk van start met een of twee uitbreidingen, maar de game is ook prima op zichzelf te spelen. Final Fantasy 14 Platforms: PlayStation 5, PlayStation 4, Xbox Series X en S en pc Final Fantasy 14 betreft één van Square Enix’ grote comebackverhalen. Inmiddels is het een van de populairste mmo’s ter wereld en met elke uitbreiding steeds completer. Sommigen claimen zelfs dat de mmo de beste Final Fantasy-verhalen tot op heden bevat. De game is nu gratis te spelen tot en met level 70, waarbij spelers kunnen kiezen uit 16 verschillende jobs. Doki Doki Literature Club Platforms: Pc Je voelt je in de maling genomen wanneer Doki Doki literature Club van een datingsim verandert in een horrorgame. Hoe en wat is beter om zelf te ontdekken, maar het is goed om te weten dat er inmiddels een Plus-versie van de game met meer content is verschenen. Maar voor de meesten is het origineel een hele goeie gratis game.

    Drifter

    Geplaatst

    Beste @knabbel, er is door @Mafketel een reactie geplaatst met een linkje naar een overzicht van 10 Seedbox providers. Als je die link opent kan je zelf bij elke provider even checken of de mogelijkheid er is om met een Paysafecard te betalen. Het is natuurlijk heel fijn om een kant en klaar lijstje gepresenteerd te krijgen, maar je kan natuurlijk zelf ook iets doen.
  • Recente actieve topics

×
×
  • Nieuwe aanmaken...