タグ: LastPass

bleepingcomputer.com

36,000台以上の公開Plexサーバーが未修正の脆弱性に晒される

インターネット上に公開されている36,000台を超えるPlex Media Serverが、複数のセキュリティ脆弱性に対して未修正のままとなっており、攻撃を受ける危険にさらされています。 Plexは1週間前、追跡用のCVE IDがまだ割り当てられていないセキュリティ問題について、メディアサーバーを直ちに保護するようユ

helpnetsecurity.com

LastPassの機能強化、可視性・ガバナンス・制御を向上

LastPassは、一連の戦略的な製品イノベーション、顧客体験の向上、そして業界における節目となる成果を発表しました。これらの取り組みは、AI主導の脅威が拡大する時代において、アクセスとIDを保護する実用的なツールを提供し続けるという同社の姿勢を反映したものです。 今回の発表には、アクセス管理を簡素化

helpnetsecurity.com

製品紹介: LastPass AuthenticatorがFace ID、Apple Watch、クラウドバックアップを2FAにもたらす

LastPass Authenticatorは、アカウントや時間ベースのワンタイムパスワード(TOTP)に対応する各種サービスに二要素認証(2FA)を提供する無料アプリです。ワンタップ承認のためのプッシュ通知に対応しているほか、オンラインアカウント向けに6桁の確認コードを生成します。このアプリはiPh

techradar.com

LastPass、Bitwardenを狙う新たなフィッシングキャンペーンが発生 ― パスワード管理サービス利用者は詐欺に注意

攻撃者は偽のニュースレタードメインからのフィッシングメールでLastPassとBitwardenになりすまし、ユーザーを騙して偽のDocuSign文書に署名させようとしています被害者はMicrosoft DefenderとCloudflareによって既に危険と判定され、オフラインにされた悪意ある「コンプライアンス」

bleepingcomputer.com

LastPassとBitwardenのユーザーを狙う偽のセキュリティアラート

LastPassは、偽のセキュリティ通知を使ってユーザーを不正なウェブサイトへ誘導するフィッシングキャンペーンが進行中であるとして、注意を呼びかけています。 今回のフィッシングメールは正規の企業からの通知に見えるよう巧妙に作られており、セキュリティポリシーが更新されたと受信者に知らせたうえで、DocuSignになりす

helpnetsecurity.com

Dashlaneの一部ユーザーアカウントから暗号化パスワードボルトが窃取される

Dashlaneは、脅威アクターが一部の顧客アカウントにアクセスし、暗号化されたボルトのコピーを取得したブルートフォース攻撃について、新たな詳細を公表しました。 Dashlaneは、攻撃者が同社の内部システムを侵害した証拠は確認されていないと述べています。 同社がこのインシデントを最初に認めたのは5