LastPass が、ハッキングの被害に:ただちにマスターパスワードの変更を~それはむしろ「LostPass」と呼ぶべきか(The Register) | ScanNetSecurity
2026.02.23(月)

LastPass が、ハッキングの被害に:ただちにマスターパスワードの変更を~それはむしろ「LostPass」と呼ぶべきか(The Register)

一部の LastPass ユーザーたちは、「そのセキュリティ違反を知らせた方法」に満足していない。同社のウェブサイトに投稿されたコメントの多くは「Reddit や Twitterなどを介して、彼らがその事件を知った」ことへの失望を表している。

国際 TheRegister
先週末(編集部註:2015 年 6 月 第 2 週)、ハッカーによるネットワーク侵入を受けたパスワード格納クラウド「LastPass」が、マスターパスワードを変更するようユーザーに訴えている。

その侵入は金曜(編集部註:2015 年 6 月 12 日)の午後に起きたと伝えられているが、多くの LastPass ユーザーは、それについて知らされたばかりである(編集部註:この記事は 2015 年 6 月 15 日夜に掲載された)。前回、LastPass のセキュリティが脅かされたのは 2011 年だった

「我々が調査したところ、ユーザーの暗号化された格納データが持ち出されたという証拠も、また LastPass ユーザーのアカウントにアクセスされたという証拠も見つからなかった」と、CEO の Joe Siegrist は月曜(編集部註:2015 年 6 月 15 日)にブログの中で語った。「だがその調査では、LastPass のアカウントメールアドレス、パスワードリマインダー、ユーザーごとのサーバのソルト値、そして認証ハッシュが危殆化されたことが分かった」

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. NRIセキュア、日・米・豪 3 ヶ国「企業におけるサイバーセキュリティ実態調査2025」公表

    NRIセキュア、日・米・豪 3 ヶ国「企業におけるサイバーセキュリティ実態調査2025」公表

  3. IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

    IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

  4. JPCERT/CC、Active Directory に注目した Windowsのイベントログ分析トレーニング用コンテンツ資料公開

    JPCERT/CC、Active Directory に注目した Windowsのイベントログ分析トレーニング用コンテンツ資料公開

  5. PR TIMES で Microsoft365 関連ドメインへのプレスリリース配信の一部が送信失敗、メール送信サーバを切り替え復旧

    PR TIMES で Microsoft365 関連ドメインへのプレスリリース配信の一部が送信失敗、メール送信サーバを切り替え復旧

ランキングをもっと見る
PageTop