온라인 암호 관리 플랫폼 LastPass는 승인되지 않은 당사자가 LastPass가 프로덕션 데이터의 보관된 백업을 저장하는 데 사용하는 타사 클라우드 스토리지 서비스에 대한 액세스 권한을 얻었다고 밝혔습니다. LastPass 조사에 따르면 알려지지 않은 공격자가 2022년 8월에 공개된 사건에서 LastPas가 이전에 획득한 정보를 사용하여 클라우드 기반 스토리지 환경에 액세스했으며 개발 환경에서 일부 소스 코드 및 기술 정보를 도용하여 공격에 사용했습니다. 다른 직원이 클라우드 기반 스토리지 서비스의 특정 스토리지에 액세스하고 암호를 해독하는 데 사용되는 자격 증명과 키를 얻습니다. LastPass는 클라우드 스토리지 액세스 키와 이중 스토리지 컨테이너 암호 해독 키를 획득한 후 공격자가 회사 이름, 최종 사용자 이름, 청구서 수신 주소, 이메일 주소, 전화번호 및 LastPass 서비스에 액세스하기 위해 고객이 사용하는 IP 주소. LastPass는 2018년부터 최소 12자의 마스터 암호를 요구했으며, 이는 무차별 암호 대입 능력을 크게 줄였다고 말합니다. 사용자의 마스터 암호가 위의 기본값을 따르지 않는 경우 LastPass는 사용자가 저장된 웹사이트 암호를 변경하여 위험을 최소화할 것을 권장합니다. 그만큼