20.9 C
Berlin
土曜日, 9月 20, 2025

パスワード管理ソフト「LastPass」がハッキングされる。今、知っておくべきこと、やっておくべきこと

Follow US

80ファンいいね
908フォロワーフォロー
57フォロワーフォロー

LastPassは、12月上旬にハッカー攻撃の標的となり、顧客情報が失われました。今回、その詳細が明らかになりました。

世界で大人気のパスワードマネージャー「LastPass」がハッカーの攻撃対象に-再び。ハッカーが同社の開発者用ツールにアクセスしたのは、8月に入ってからだった。プロバイダーは、このプロセスで顧客情報が失われることはないと保証している。

12月の初め、つまり3週間ほど前に、8月に詐欺にあった情報をもとにしかできない2回目の攻撃が報告されました。今回、特定の顧客情報が盗まれましたです。

一体何が盗まれたのか

特定の顧客情報は、以下のデータです。

  • 会社名
  • ユーザー名
  • インボイスの宛先
  • 電子メールアドレス
  • IPアドレス
  • 電話番号
  • WebサイトURL
  • Webサイトのパスワードやユーザー名を暗号化(256ビットAES)

LastPassは、クレジットカード番号などの支払情報が盗まれていないことを保証します しかし、ご覧の通り、盗まれたデータはかなり爆発的で、お客様とのコミュニケーションも疑問視されています


ハッカーがコピーしたバックアップには、ウェブサイトのユーザー名やパスワードも含まれていますが、これらは高度に暗号化されており、安全であるはずです。マスターパスワードはLastPassに保存されていませんが、ハッカーが他の盗まれたデータから推測しようとすることを妨げるものではありません。

さらに、このデータがあれば、攻撃者は顧客にフィッシング攻撃&nbspを仕掛け、マスターパスワードを入手するために、LastPassになりすますことができます

お客さまとして何をすべきか?

LastPassで安全なマスターパスワードを使えば、あなたのデータは安全なはずです。同社によると、1つのパスワードを推測するには数百万年かかるそうです。安全性の低いパスワードを使用していて、他のウェブサイトでもそのパスワードを使用している場合は、できるだけ早く保存しているウェブサイトのパスワードをすべて変更することを強くお勧めします


フィッシング攻撃について:LastPassはマスターパスワードの入力を求めたり、プライベートデータの照合を求めたりすることは決してありません。そんなフィッシング詐欺の手口と対処法!

LastPassの高い人気は、残念ながらこのような攻撃の格好のターゲットとなっています。競合他社は、過去に報告されたセキュリティ問題がはるかに少なかった。乗り換えたい人のために、5つの選択肢を紹介します:

あなた自身は、パスワードマネージャーを使っていますか?それとも、パスワードマネージャーに対してセキュリティ上の懸念がありますか?

コメントでご意見をお聞かせください。

RELATED ARTICLES

Bloodlines 2、炎上を受けてヴァンパイア一族のDLCを廃止、2026年にストーリーアドオンを発表

ファンの声に応え、Paradox は Lasombra 氏族と Toreador 氏族を Vampire: Bloodlines 2 の基本ゲームに追加することを決定しました。 Vampire: The Masquerade – Bloodlines 2 ほど、これほど波乱に満ちた歴史を持つゲームは他にほとんどありません。しかも、それは発売前からでした! 長年の沈黙、スタジオの変更、The Chinese Room による買収を経て、21...

EA FC 26:わずか 6 ユーロを支払うだけで、100 ユーロのエディションを購入した人よりも早くプレイ可能

正確なリリース時刻に関する混乱:安価な EA Play サブスクリプションの加入者は、逆説的に、高価な Ultimate Edition を購入した人よりも数時間早くプレイすることができます。 新しいEA FC 26の発売は、多くのサッカーファンにとって毎年予定されているイベントであり、多くの場合、切望される早期アクセス権を確保するためにUltimate Editionを購入することにつながります。しかし、今年は、約100ユーロを投資したプレイヤーが、驚くべきことに、その権利を享受できない状況になっています。 EA は、すべての早期アクセス参加者に一律のシンプルなアクティベーションを提供する代わりに、今年は 2 つの異なるグローバルな開始時間を設定しました。そして、ばかばかしいことに、最も安価なアクセス方法が、同時に最も早いアクセス方法でもあるのです。 FC 26 の 2 つのグローバル開始時間 正確なリリース時刻に関する混乱は、2つのまったく別々の時間枠によって生じています。 EA Play のアクティベーション(約...

Borderlands 4 の技術的な大失敗:プレイヤーは忍耐力を失い、自らゲームを修復

Borderlands 4 の悲惨な技術的な状況に対する不満は根強いものです。PC プレイヤーは自らこの問題に取り組み、リリース以来ゲームの楽しさを台無しにしている問題を正確に修正しています。 『ボーダーランズ 4』の発売から 1 週間経っても、技術面での状況は依然として厳しい。このルートシューティングゲームは、特に PC 版において、大幅なパフォーマンスの低下、絶え間ないカクつき、そしてハイエンドシステムでさえも機能不全に陥らせるような、全体的な最適化の悪さに悩まされている。 しかし、公式の解決策がまだ見られない中、コミュニティは再びその創意工夫を発揮しています。現在、プレイヤーによって開発された最初のMODが登場しており、ゲームに待望の技術的なスタートアップ支援を提供しています。 緊急事態の救世主となるコミュニティパッチ 多くのプレイヤーの不満は、技術的な問題そのものだけでなく、Gearbox のこれまでの対応にも向けられています。CEO のランディ・ピッチフォード氏が「このゲームは「めちゃくちゃ最適化されている」と発言したことは物議を醸し、プレイヤーの怒りを鎮めることはほとんどできませんでした。 このギャップを埋めているのが、熱心なモッダーたちです。 Nexus Mods などのプラットフォームでは、主な批判点に的を絞った最初のプロジェクトがすでに公開されています。 Ultimate Engine Tweaks このプロジェクトは、単一の、しかし非常に慎重に最適化された設定ファイルです。作者は、パフォーマンスの向上、入力ラグの低減、さらには画像の鮮明さの向上というバランスを見つけるために、徹底的なテストを行いました。 → Nexus Mods でダウンロード 具体的な機能: 包括的な最適化: .ini ファイルには、CPU、GPU、RAM、SSD...