Un fotografo o un Videomaker?
Fotografare In Digitale
  • Login
  • Registrati
  • Home
  • La fotografia
    • Il Corso di Fotografia
    • Video Corso di Fotografia
    • Glossario di Fotografia
    • Strumenti di calcolo per la fotografia
  • I Fotografi
    • I Grandi Fotografi della Storia
    • I Fotografi contemporanei
    • Progetto 100 Fotografi
      • 100 Fotografi
  • Consigli
    • Come Fare (tutorial)
    • Qualche consiglio per
    • Fai da te
    • Aspetti legali delle fotografia
    • Il SEO fotografico
    • Gli Speciali
      • Gli Speciali – Indice
      • Gli Speciali – Gli articoli
      • Gallerie Fotografiche
  • News & Tech
    • News
    • La Tecnologia
    • Rubriche
    • Concorsi Fotografici
    • I migliori libri di fotografia
  • Post Produzione
    • Guide Photoshop
    • Photoshop Actions
    • Video Guide Photoshop
    • Guide (altri programmi)
  • Corsi
    • profilo
Nessun Risultato
Vedi tutti i risultati
  • Home
  • La fotografia
    • Il Corso di Fotografia
    • Video Corso di Fotografia
    • Glossario di Fotografia
    • Strumenti di calcolo per la fotografia
  • I Fotografi
    • I Grandi Fotografi della Storia
    • I Fotografi contemporanei
    • Progetto 100 Fotografi
      • 100 Fotografi
  • Consigli
    • Come Fare (tutorial)
    • Qualche consiglio per
    • Fai da te
    • Aspetti legali delle fotografia
    • Il SEO fotografico
    • Gli Speciali
      • Gli Speciali – Indice
      • Gli Speciali – Gli articoli
      • Gallerie Fotografiche
  • News & Tech
    • News
    • La Tecnologia
    • Rubriche
    • Concorsi Fotografici
    • I migliori libri di fotografia
  • Post Produzione
    • Guide Photoshop
    • Photoshop Actions
    • Video Guide Photoshop
    • Guide (altri programmi)
  • Corsi
    • profilo
Nessun Risultato
Vedi tutti i risultati
Fotografare in Digitale
Nessun Risultato
Vedi tutti i risultati
Home News

L’hacking di Lastpass è molto più grave di quanto comunicato dalla società

di Beppe
in News
Tempo di Lettura:3 minuti
A A
0

Dopo essere stata violata per la seconda volta

negli ultimi 4 mesi, l’applicazione di gestione delle password Lastpass ha annunciato giovedì che l’ultima intrusione è stata molto più dannosa di quanto riportato inizialmente: in alcuni casi gli aggressori sono riusciti a impossessarsi dei caveau di password degli utenti. Ciò significa che i ladri sono in possesso delle intere collezioni di dati personali criptati degli utenti, se non del metodo immediato per sbloccarli.

“Durante l’incidente dell’agosto del  2022 non è stato effettuato alcun accesso ai dati dei clienti“, ha spiegato Karim Toubba, CEO di LastPass. Tuttavia, è stato prelevato parte del codice sorgente dell’applicazione e poi utilizzato per spear phising di un dipendente di Lastpass per fargli consegnare le proprie credenziali di accesso, quindi ha usato quelle chiavi per decifrare e copiare “alcuni volumi di archiviazione all’interno del servizio di archiviazione basato su cloud“.

L'hacking di Lastpass è stato più grave di quanto comunicato dalla società
Photo by olechowski on Deposit Photos

Tra i dati criptati ottenuti dagli hacker c’erano informazioni di base sugli account dei clienti, come nomi di aziende, indirizzi di fatturazione, e-mail e IP e numeri di telefono, ha proseguito Toubba. “Questi campi criptati rimangono protetti dalla crittografia AES a 256 bit e possono essere decifrati solo con una chiave di crittografia unica derivata dalla password principale di ogni utente, grazie alla nostra architettura Zero Knowledge“, ha dichiarato Toubba. “Come promemoria, la password principale non è mai nota a LastPass e non viene memorizzata o mantenuta da LastPass“.

La seconda violazione

Ma facciamo un passo indietro all’inizio di Dicembre, quando Karim Toubba, CEO di LastPass, ha rivelato che il gestore di password è stato nuovamente violato dopo l’intrusione di Agosto. Toubba ha dichiarato che l’azienda ha rilevato un’attività insolita all’interno di un servizio di cloud storage di terze parti che condivide con la società madre GoTo, precedentemente nota come LogMeIn. Per indagare sull’incidente, LastPass ha collaborato con la società di sicurezza Mandiant. Insieme, hanno stabilito che la parte non autorizzata è entrata nel servizio cloud di LastPass utilizzando le informazioni ottenute dalla violazione della sicurezza subita nell’agosto di quest’anno. Inoltre, hanno scoperto che il malintenzionato è stato in grado di accedere ad “alcuni elementi” delle informazioni dei clienti.

Se ricordate, LastPass è stato violato in agosto e Toubba ha ammesso, dopo un’indagine, che la parte non autorizzata ha avuto accesso interno ai suoi sistemi per quattro giorni. L’hacker è riuscito a rubare parte del codice sorgente e delle informazioni tecniche del gestore di password, ma LastPass ha dichiarato che i dati dei clienti e i caveau di password criptate sono rimasti intatti (cosa che ora sappiamo essere non vera). A quanto pare, l’accesso dell’hacker era limitato all’ambiente di sviluppo del servizio. Anche se questa volta la parte non autorizzata è riuscita ad accedere ad alcune informazioni sugli utenti, LastPass ha dichiarato che le password dei clienti rimangono criptate in modo sicuro.

Con un proprio annuncio, il fornitore di strumenti di lavoro e collaborazione a distanza GoTo ha ammesso che i malintenzionati sono riusciti a entrare nel suo ambiente di sviluppo. Come LastPass, l’azienda ha assicurato ai clienti che i suoi prodotti e servizi sono pienamente funzionanti nonostante la violazione. Il gestore di password e la sua società madre stanno ancora indagando sull’incidente per comprenderne la portata, per cui è probabile che nei prossimi mesi si avranno maggiori dettagli.

Suggerimenti di Lastpass

Scrive LastPass: “L’autore della minaccia potrebbe tentare di usare la forza bruta per indovinare la password master e decifrare le copie dei dati del caveau che ha preso. Grazie ai metodi di hashing e crittografia che utilizziamo per proteggere i nostri clienti, sarebbe estremamente difficile tentare di indovinare con la forza bruta le password master per i clienti che seguono le nostre best practice in materia di password. Testiamo regolarmente le più recenti tecnologie di cracking delle password contro i nostri algoritmi per tenere il passo e migliorare i nostri controlli crittografici.” E ancora: “L’autore della minaccia può anche prendere di mira i clienti con attacchi di phishing, credential stuffing o altri attacchi a forza bruta contro gli account online associati al vostro vault LastPass.”.

Che fare?

Ma vi fidate della parola dell’azienda? Io no. Sarà una seccatura, ma sostituire tutte le password dei siti esistenti con altre nuove, oltre a scegliere una nuova password principale, potrebbe rivelarsi necessario per riconquistare la sicurezza online. In alternativa, potete semplicemente dire a Lastpass di andare a farsi benedire e passare a 1Password o Bitwarden.

Tags: nocta
ShareTweet
Articolo Precedente

22 motivi sul perché fotografare (o perché fare fotografia)

Prossimo Articolo

Attività non fotografiche per migliorare la tua fotografia senza uscire di casa

Beppe

Beppe

Fotografare in Digitale è una eZine specializzata in Fotografia, nata nel 2012. Negli anni la nostra rivista si è trasformata da semplice blog in un portale per i fotografi del tutto completo, in grado di aiutare sia chi si affaccia per la prima volta alla fotografia, sia chi già padroneggia la macchina fotografica. Su Fotografare in Digitale offriamo recensioni, notizie, informazioni, guide ma soprattutto in corso di fotografia tra i più completi in circolazione e che potete visionare qui: https://corsi.fotografareindigitale.com

Articoli che potrebbero interessarti

L’iPhone 16 Pro e il Pro Max di Apple elevano la fotografia mobile a nuove vette
News

L’iPhone 16 Pro e il Pro Max di Apple elevano la fotografia mobile a nuove vette

Un fotografo cattura un rarissimo anello di luce rossa a 285km da Ancona
News

Un fotografo cattura un rarissimo anello di luce rossa a 285km da Ancona

Sony e QD Laser rendono la fotografia accessibile alle persone con disabilità visive
News

Sony e QD Laser rendono la fotografia accessibile alle persone con disabilità visive

I vincitori “Fotografie dell’Anno” di National Geographic
Gallerie Fotografiche

I vincitori “Fotografie dell’Anno” di National Geographic

Come si creano immagini con l’intelligenza artificiale e quali strumenti utilizzare?
News

Come si creano immagini con l’intelligenza artificiale e quali strumenti utilizzare?

intelligenza artificiale
News

La Cina limita pesantemente l’uso dell’intelligenza artificiale “ad uso improprio”

Prossimo Articolo
woman sitting on white bed while stretching

Attività non fotografiche per migliorare la tua fotografia senza uscire di casa

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Accetto la Privacy Policy.

Iscriviti alla newsletter

Iscriviti e ricevi due fantastici regali: un CODICE SCONTO del 25% da usarsi nel nostro negozio e le SCHEDE FOTOGRAFICHE da noi realizzate

Ultimi Articoli

  • Luca Vehr: alla scoperta del mentore del business artistico
  • Resale e riciclo tecnologico: come si sono evoluti i programmi di permuta smartphone negli ultimi anni
  • La fotografia che racconta il gioco
  • Canon presenta la rivoluzionaria EOS C80, una meraviglia cinematografica
  • L’iPhone 16 Pro e il Pro Max di Apple elevano la fotografia mobile a nuove vette
  • Quale smartphone scegliere per scattare fotografie professionali
  • Wondershare Recoverit: il nuovo programma di recupero foto gratis
  • Il miglior editor video per Mac: leggi la guida per imparare
  • Che differenza c’è tra il caricabatterie e l’alimentatore PC?
  • Opere d’arte famose utilizzate nei giochi online
Facebook Twitter Instagram Pinterest Youtube RSS

Fotografare in Digitale

Indipendentemente dal tipo di fotografia su cui ci si concentra, Fotografare in Digitale è una risorsa utile ed educativa per l’aspirante fotografo professionista. Il nostro obiettivo è quello di assistervi nel vostro successo come artista, di aiutarvi a migliorare le vostre capacità e ad apprendere nuove competenze.

Link Utili

  • Bisogno di un Fotografo o di un Videomaker?
  • Login nel tuo account
  • Chi Siamo
  • Informative sulla Privacy
  • Informativa estesa sui cookie
  • Contattaci
  • Programma di affiliazione

Pubblica le tue foto

Iscriviti al gruppo di Fotografare in Digitale su Facebook e mostraci i tuoi scatti migliori. Avrai la possibilità di ricevere un articolo-bio dedicato sul nostro portale.

Scarica la nostra app

Android app on Google Play

© 2023 Fotografare in Digitale

Welcome Back!

Sign In with Google
OR

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Sign Up with Google
OR

Fill the forms bellow to register

*By rRegistrandoti a questo sito web, accetti i nostri Termini e Condizioni Privacy Policy.
All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Nessun Risultato
Vedi tutti i risultati
  • Home
  • La fotografia
    • Il Corso di Fotografia
    • Video Corso di Fotografia
    • Glossario di Fotografia
    • Strumenti di calcolo per la fotografia
  • I Fotografi
    • I Grandi Fotografi della Storia
    • I Fotografi contemporanei
    • Progetto 100 Fotografi
      • 100 Fotografi
  • Consigli
    • Come Fare (tutorial)
    • Qualche consiglio per
    • Fai da te
    • Aspetti legali delle fotografia
    • Il SEO fotografico
    • Gli Speciali
      • Gli Speciali – Indice
      • Gli Speciali – Gli articoli
      • Gallerie Fotografiche
  • News & Tech
    • News
    • La Tecnologia
    • Rubriche
    • Concorsi Fotografici
    • I migliori libri di fotografia
  • Post Produzione
    • Guide Photoshop
    • Photoshop Actions
    • Video Guide Photoshop
    • Guide (altri programmi)
  • Corsi
    • profilo

© 2023 Fotografare in Digitale

Iscriviti alla nostra newsletter


e rimani sempre aggiornato sui nuovi contenuti e le offerte speciali riservate ai nostri lettori

e come ringraziamento per la fiducia, a tutti i nuovi iscritti due regali: un codice sconto del valore del 25% da usarsi nel nostro shop e le schede fotografiche da noi realizzate!

fino al

50% OFF

Hai dato un occhiata ai nostri libri? Solo per un periodo limitato sono disponibili ad un prezzo mai visto!

Visita il nostro negozio
Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?