Is ze niet aan het tikken, dan reist ze rond in de wondere wereld van entertainment of op een toffe plek in de echte wereld. Mario is de man van haar leven, Belle is haar beste vriendin en haar laptop is nooit ver weg.
Als je LastPass gebruikt, dan kun je toch maar beter zorgen dat je al je opgeslagen wachtwoorden in die app aanpast. Het heeft helaas even geduurd voordat de app kon onderzoeken of er ook daadwerkelijk versleutelde wachtwoorden zijn buitgemaakt, maar dat blijkt wel het geval.
LastPass
Het is niet bepaald een leuk kerstcadeau van LastPass, naast dat het enorm slecht is voor de reputatie van de wachtwoordmanager. Immers is het juist de enige functie van LastPass om te zorgen dat jouw wachtwoorden veilig blijven. Iets dat het niet kon waarmaken dit jaar. Afgelopen zomer konden hackers inbreken binnen LastPass en allerhande informatie inzien. Zo werden er niet alleen adresgegevens gestolen, maar zo blijkt nu, ook versleutelde wachtwoorden.
Het bedrijf schrijft dat uit onderzoek is gebleken dat “een onbekende dreiger zich toegang heeft verschaft tot een cloud-gebaseerde opslagomgeving door gebruik te maken van informatie uit het incident dat we eerder in augustus 2022 hebben bekendgemaakt”. Er zijn in augustus 2022 geen klantgegevens buitgemaakt, maar wel iets anders. “Er zijn enkele broncodes en technische gegevens uit onze ontwikkelomgeving gestolen en gebruikt om een andere medewerker aan te vallen, waarbij referenties en sleutels zijn verkregen die zijn gebruikt om toegang te krijgen tot enkele opslagvolumes binnen de cloudgebaseerde opslagdienst en deze te ontsleutelen.”
Beveiligingsproblemen
Kortom, als klant heb je helaas toch een probleem. Hoewel het niet zo erg is als je zou denken, is het zeker wel verstandig om je wachtwoorden te vervangen voor nieuwe wachtwoorden. De dader kan namelijk de kopieën van je kluisgegevens ontsleutelen, al heeft hij daarvoor wel je hoofdwachtwoord nodig. Dat hoofdwachtwoord hebben de hackers niet kunnen ontfutselen, meent LastPass, maar het kan uiteraard wel. Daarom raadt het bedrijf ook aan om je hoofdwachtwoord te veranderen. Zorg dat hij lang en onlogisch is, maar dat je hem wel zelf kunt onthouden.
Er is echter meer ellende die voortkomt uit de beveiligingsproblemen van LastPass: klanten kunnen phishing-aanvallen verwachten. Pas dus goed op wanneer je mail of sms krijgt en houdt je accounts van de wachtwoorden die je in je LastPass hebt opgesloten in de gaten (verander hier dus ook je wachtwoorden). Het bedrijf benadrukt nog maar eens dat LastPass nooit zal vragen op een link te klikken om je persoonlijke gegevens te verifiëren, of je nooit zal bellen of smsen met dat doel.
Wachtwoordmanager
LastPass zegt: “Om de veiligheid van je hoofdwachtwoord verder te verhogen, gebruikt LastPass een bovengemiddeld sterke implementatie van 100.100 iteraties van de Password-Based Key Derivation Function (PBKDF2), een wachtwoordversterkend algoritme dat het moeilijk maakt om je hoofdwachtwoord te raden. Het is mogelijk om dit te controleren op de website van LastPass.” Desondanks blijven we erbij: beter voorkomen dan genezen en toch maar wel je wachtwoorden veranderen.
Het bedrijf heeft naar de toekomst toe wel wat veranderingen toegepast: “We hebben extra logging- en waarschuwingsmogelijkheden toegevoegd om verdere ongeautoriseerde activiteiten te helpen detecteren, waaronder een tweede verdedigingslinie met een toonaangevende leverancier van beheerde endpoint-detectie en -respons als aanvulling op ons eigen team.”
Wachtwoorden wijzigen
Daarnaast geeft het aan dat het een lopend onderzoek blijft en dat het de wetshandhavingsinstanties op de hoogte heeft gebracht. Het is onbekend hoeveel accounts ‘gehackt’ zijn. Vandaar dat je maar betere het zekere voor het onzekere kunt nemen om je wachtwoord van LastPass, maar ook van al die bedrijven van wie je de wachtwoorden in je LP-account hebt staan, te wijzigen.
Verder lezen over Cybercrime
Cybercrime11.11.2024
Dit zijn de huidige trends binnen cybersecurity en hoe je jezelf beschermt
Cybercrime29.10.2024
25% van de Nederlandse bedrijven is niet goed voorbereid op cyberdreiging
Cybercrime08.10.2024
Unlock Digitale Weerbaarheid: leer online gevaren te herkennen
Cybercrime07.10.2024
Nee, LEGO raadt je niet aan de LEGO Coin te kopen
Cybercrime29.08.2024
Waarom bugs vinden in Chrome ineens een stuk interessanter is
Cybercrime09.08.2024
Pas op voor deze oplichting op Booking.com
Cybercrime29.07.2024
E-mailadressen van 15 miljoen Trello-leden op straat door hack
Cybercrime22.07.2024
Microsoft komt met een tool om computers te redden na IT-storing
Verder lezen over Hackers
Cybercrime11.10.2024
Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!
Gebruik daarom liever apps op tablets of smartphones voor de allergevoeligste gegevensCybercrime08.10.2024
Unlock Digitale Weerbaarheid: leer online gevaren te herkennen
Cybercrime30.09.2024
De Gesprek Check is een extra controle-hulpmiddel van ABN AMRO
heb je echt de bank aan de telefoon?Cybercrime29.08.2024
TeamViewer heeft een groot cybersecurity-probleem
Cybercrime26.08.2024
Financiële fraude met phishingmethode specifiek gericht op Android & iOS
Cybercrime16.08.2024
Wielrenner, je racefiets kan gehackt worden
Cybercrime29.07.2024
Veel openbare WiFi netwerken in Parijs zijn onveilig
Cybercrime25.07.2024
Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox
banden met Europese voetbalsponsors, mensenhandel en illegale gokindustrieVerder lezen over Security
Cybercrime20.11.2024
Wortell opent nieuw next-gen Cyber Defense Center
Cybercrime11.11.2024
Dit zijn de huidige trends binnen cybersecurity en hoe je jezelf beschermt
Online06.11.2024
Veel computer-influencers zijn weinig meer dan pseudo-experts
Online31.10.2024
Eerst checken, dan bestellen: Klik niet meteen op die bestelknop!
Nieuwe campagne tegen onbetrouwbare webshopsCybercrime23.10.2024
Ransomwareaanvallen slagen nog steeds: 178 stuks in 2023
Cybercrime15.10.2024
Pas op: er is een groot beveiligingslek in WordPress-plugin Jetpack
Cybercrime09.10.2024
Deze week meerdere waarschuwingscampagnes over phishing: waarom?
Cybercrime08.10.2024
Unlock Digitale Weerbaarheid: leer online gevaren te herkennen
Verder lezen over Wachtwoord
Cybercrime02.05.2024
World Password Day: omdat we nog steeds niet nadenken over wachtwoordgebruik
Cybercrime30.04.2024
Standaardwachtwoorden zijn bij wet verboden in het Verenigd Koninkrijk
Cybercrime06.02.2024
Safer Internet Day: 5 tips om veiliger te internetten
Cybercrime04.01.2024
We willen af van wachtwoorden: moeten ze juist langer
Cybercrime24.11.2023
Verander je wachtwoord-dag: zo zie je waar je een online account hebt
Mobile15.08.2023
Deel je een computer? WhatsApp Web wordt beter
Cybercrime21.06.2023
Handig: Apple ID’s kunnen nu passkeys gebruiken
Relaxed inloggen op je iPhoneCybercrime24.05.2023