Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Ontwikkelservers Lastpass doelwit van hackers

26 augustus 2022 - 08:20ActueelData & AILastPass
Diederik Toet
Diederik Toet

Lastpass, een van 's werelds meest gebruikte tools voor het beheer van wachtwoorden, heeft te maken met een hack. Het zou gaan om een gedeelte van de ontwikkelomgeving en niet om de productieomgeving. Volgens het Amerikaanse bedrijf zijn geen klantgegevens of versleutelde informatie over wachtwoorden ontvreemd.

Ruim 25 miljoen personen maken gebruik van Lastpass voor het beheer van digitale inloggegevens en andere gevoelige informatie, zoals creditcardgegevens. Je hoeft slechts één hoofdwachtwoord te onthouden en in te voeren, waarna de tool bij elk inlogscherm dat je bezoekt, eenvoudig de bijbehorende gebruikersnaam en wachtwoorden invult. Ontvreemding van hoofdwachtwoorden zou dus een groot beveiligingsprobleem zijn.

Er zou geen sprake zijn van ontvreemding van hoofdwachtwoorden of binnendringen van de persoonlijke digitale kluis waarin gebruikers al hun gebruikersnamen en wachtwoorden opslaan.

Broncode en technische informatie

Kwaadwillenden hebben zich toegang verschaft tot delen van de ontwikkelomgeving van Lastpass. Die zou op separate servers staan. Daar zijn mogelijk fragmenten van de broncode en technische informatie over de toepassing buitgemaakt. Voor toegang tot de ontwikkelomgeving gebruikten de criminelen een gecompromitteerde ontwikkelaarsaccount. Het is zorgelijk dat een deel van de broncode en technische informatie in handen van criminelen is.

Nadat de hack werd opgemerkt, is de ontwikkelomgeving afgegrendeld (‘contained’) en traden aanvullende beveiligingsmaatregelen in werking. Volgens Lastpass-topman Karim Toubba doet een gerenommeerd cybersecuritybedrijf forensisch onderzoek naar het voorval.

Het is niet de eerst keer dat Lastpass een beveiligingslek meldt. In juni 2015 drongen hackers de servers binnen, waarna het bedrijf zijn klanten opriep hun hoofdwachtwoord te wijzigen.

Meer over

Hacking

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    In detail: succesvolle AI-implementaties

    Het implementeren van kunstmatige intelligentie (AI) biedt enorme kansen, maar roept ook vragen op. Deze paper beschrijft hoe je als (middel)grote organisatie klein kunt starten met AI en gaandeweg kunnen opschalen.

    Computable.nl

    Maak kennis met digitale identiteiten

    De digitale economie groeit snel en de EU heeft strikte regelgeving ingevoerd om de veiligheid en privacy te waarborgen; in deze whitepaper ontdek je hoe digitale identiteiten deze transitie ondersteunen en wat dit voor jouw organisatie betekent.

    Meer lezen

    ActueelSecurity & Awareness

    Wachtwoordmanagers zijn onvoldoende beveiligd

    ActueelData & AI

    Lastpass-kluizen en klantgegevens toch gehackt

    3 reacties op “Ontwikkelservers Lastpass doelwit van hackers”

    1. dino schreef:
      26 augustus 2022 om 17:31

      Lastpass, ze hebben wel visie.
      Bij Philips vroeger, werd ook hard gewerkt onder het motto “my last Sony”.
      Artikel roept meer aloude vragen op.
      – is dit veroorzaakt door of juist door ontbreken van devsecops ?
      – is dev niet niet zo goed prod ?
      – who needs ransomeware ?
      – open of closed source ?

      “Nadat de hack werd opgemerkt, is de ontwikkelomgeving afgegrendeld (‘contained’) en traden aanvullende beveiligingsmaatregelen in werking.”
      Er valt weer wat te leren van Cruijf : voordat ik de fout maak, maak ik hem niet

      Login om te reageren
    2. Willem Beekhuis schreef:
      30 augustus 2022 om 20:09

      De inhoud van de broncode is niet echt interessant, kijk maar naar de open-source varianten van andere wachtwoordmanagers.

      Het feit dat nu voor de zoveelste keer de beveiliging van de Lastpass infrastructuur en serverpark succesvol gehacked is, maakt deze tool qua beveiliging inferieur.
      De fabrikant is incompetent gebleken om het platform zodanig te beveiligen, dat inbraak onmogelijk is.

      Ondanks deze omissies gooit Lastpass nog steeds hoge ogen bij de vergelijkende testen van wachtwoordmanagers.
      Het wordt tijd dat de platformbeveiliging een zwaarwegend testcriterium wordt.

      Login om te reageren
    3. dino schreef:
      30 augustus 2022 om 22:34

      Hoe weet je nou dat of de broncode nou wel of niet interessant is als je die niet gelezen hebt?
      Wat zegt beveiliging van infrastructuur nu over kwaliteit van de password tool zelf?

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs