Aanvallers zijn erin geslaagd om op het netwerk van de online wachtwoordmanager LastPass in te breken en hebben daar de gegevens van gebruikers gestolen. Het gaat om e-mailadressen, herinneringen voor wachtwoorden, user salts per server en authenticatiehashes.
LastPass is een populaire clouddienst waar gebruikers hun wachtwoorden voor allerlei websites en diensten in een "kluis" kunnen opslaan. In een waarschuwing aan gebruikers zegt LastPass dat het vertrouwt dat de genomen encryptiemaatregelen voldoende zijn om veruit de meeste gebruikers te beschermen. LastPass past verschillende maatregelen toe om de authenticatiehash te beschermen, waardoor het lastig wordt om het oorspronkelijke wachtwoord te achterhalen.
Toch heeft het bedrijf aanvullende maatregelen aangekondigd. Zo moeten gebruikers die vanaf een nieuw apparaat of IP-adres inloggen eerst hun account via e-mail verifiëren, tenzij multifactor-authenticatie staat ingeschakeld. Ook zullen gebruikers worden gewaarschuwd om hun hoofdwachtwoord te wijzigen. Verder zullen alle gebruikers via e-mail worden ingelicht. Aangezien de versleutelde "kluisdata" niet is buitgemaakt hoeven gebruikers hun wachtwoorden die via LastPass zijn opgeslagen niet aan te passen.
Deze posting is gelocked. Reageren is niet meer mogelijk.
Functionaris Gegevensbescherming (FG)
Als FG ben je de onafhankelijke toezicht-houder op naleving van de Algemene Verordening Gegevensbescherming (AVG) binnen de gehele TU/e. Je houdt toezicht op de toepassing en naleving van de AVG door de universiteit op diverse domeinen: onderwijs, onderzoek, valorisatie en bedrijfsvoering.
Security consultant
Weet jij alles van security, governance, risk en compliancy en weet je dit te vertalen naar gerichte oplossingen voor onze klanten? Begrijp jij als geen ander zowel de inhoudelijke kant, als de ‘organizational change’ kant van cybersecurity? Dan ben jij wellicht onze nieuwe security consultant!
Juridische vraag: Ik las dat in de VS een meneer aangeklaagd wordt voor handel in voorkennis, omdat hij op het dark web ...
Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.
Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.
Geef je e-mailadres op en kies een alias van maximaal 30 karakters.
Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.