LastPass gehackt: bedrijf belooft dat je wachtwoorden veilig zijn

LastPass
(Beeld: LastPass)

Het populaire wachtwoordbeheerplatform LastPass is gecompromitteerd, zo heeft het bedrijf bevestigd.

Het bedrijf heeft hun gebruikers een e-mail gestuurd waarin wordt uitgelegd wat er is gebeurd en waarin wordt verzekerd dat, ondanks de aanval, hun wachtwoorden en andere gevoelige gegevens veilig zijn.

In de e-mail, ondertekend door de CEO van het bedrijf, Karim Toubba, staat dat de accounts van een LastPass-ontwikkelaar zijn gecompromitteerd. Hierdoor heeft de dader toegang heeft gekregen tot "delen van de LastPass-ontwikkelaarsomgeving". Toubba vezekert in zijn e-mail wel dat hun producten en diensten opnieuw naar behoren werken.

Abnormale activiteiten

Toubba gaf geen details over hoe de ontwikkelaar diens account is kwijtgeraakt of dat die het slachtoffer is geworden van een phishing-aanval of malware heeft gedraaid op een van de endpoints van het bedrijf. 

Na in eerste instantie "abnormale activiteiten" te hebben opgemerkt ging het bedrijf op onderzoek uit en heeft het "geen bewijs gevonden dat dit incident toegang tot klantgegevens of versleutelde wachtwoordkluizen betrof". Toch heeft LastPass zowel indammings- als herstelmaatregelen getroffen en een "toonaangevend cyberbeveiligings- en forensisch bedrijf" ingeschakeld om verder te onderzoeken wat er is gebeurd. 

"Ons onderzoek is lopende, maar we hebben een staat van indamming bereikt, aanvullende beveiligingsmaatregelen geïmplementeerd en zien geen verdere indicatie van ongeautoriseerde activiteiten", zo luidt de aankondiging. "Op basis van wat we hebben geleerd en geïmplementeerd, evalueren we verdere bestrijdingstechnieken om onze omgeving te versterken." 

Master-wachtwoorden, kluisdata en persoonlijke informatie is veilig gebleven, herhaalt LastPass. Het bedrijf zegt verder dat gebruikers voor nu niks hoeven te doen of te veranderen.

LastPass is een van de meest populaire wachtwoordmanagers ter wereld. Twee jaar geleden zei het bedrijf meer dan 25 miljoen gebruikers wereldwijd te tellen.

Wachtwoordmanagers zijn tools die gebruikers helpen sterke wachtwoorden te creëren en deze veilig te bewaren. Ze bieden gebruikers ook de mogelijkheid om wachtwoorden regelmatig op te frissen en worden door cyberbeveiligingsexperts aangeprezen als een goede manier om wachtwoorden uniek, veilig en voortdurend up-to-date te houden, zowel voor privé als voor zakelijk gebruik. 

Marloes Urff
Redacteur

Marloes werkt als online redacteur voor TechRadar Benelux. Groot fan van lezen, motorsport, tech en games, met voor elk thema iets om aan te bevelen. Ontkent het bestaan van Jak: The Lost Frontier.

Met ondersteuning van