Redazione RHC : 26 Giugno 2023 07:31
Dopo una serie di problemi relativi alle violazioni di marzo, LastPass ha effettuato differenti evoluzioni nelle misure di sicurezza per l’accesso ai propri account. Gli utenti del gestore di password LastPass hanno riscontrato problemi di accesso significativi a partire dall’inizio di maggio dopo che gli è stato chiesto di reimpostare le loro app di autenticazione.
La società ha annunciato per la prima volta che gli utenti potrebbero dover accedere nuovamente al proprio account LastPass e reimpostare le proprie preferenze di autenticazione a più fattori a causa degli aggiornamenti di sicurezza pianificati per il 9 maggio .
Tuttavia, da allora, numerosi utenti non sono riusciti ad effettuare l’autenticazione e sono stati impossibilitati ad accedere al loro deposito LastPass, anche dopo aver ripristinato con successo le loro applicazioni MFA (ad es. LastPass Authenticator, Microsoft Authenticator, Google Authenticator).
Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?Stiamo per avviare il corso intermedio in modalità "Live Class" del corso "Dark Web & Cyber Threat Intelligence". A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente. Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato. Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile. Guarda subito l'anteprima gratuita del corso su academy.redhotcyber.com Contattaci per ulteriori informazioni tramite WhatsApp al 375 593 1011 oppure scrivi a [email protected] ![]() Supporta RHC attraverso:
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Ad aggravare il problema, i clienti interessati non potevano chiedere assistenza al supporto poiché contattare il supporto LastPass richiede l’accesso ai propri account. In sintesi si è attivato un ciclo blocco infinito in cui viene gli è stato richiesto di reimpostare il loro autenticatore MFA.
“Dopo aver reimpostato la MFA ho perso completamente l’accesso al mio Vault neanche utilizzando la MasterPW. Non posso contattare il mio supporto ‘Premium’ poiché è richiesto un accesso”, ha riportato un utente.
LastPass afferma che i ripristini della MFA sono stati annunciati tramite messaggi in-app da “diverse settimane” prima dell’annuncio iniziale. La procedura dettagliata necessaria per reimpostare l’associazione tra LastPass e l’app di autenticazione (LastPass Authenticator, Microsoft Authenticator o Google Authenticator) è descritta in dettaglio in questo documento di supporto.
Agli viene chiesto di verificare la propria posizione la prossima volta che accedono a un sito Web o a un’app utilizzando LastPass come misura di sicurezza aggiuntiva. Come parte dello stesso processo, agli utenti verrà richiesto di reinserire le proprie credenziali di accesso e di autenticarsi nuovamente utilizzando l’app di autenticazione.
Lunedì scorso, Asahi Group, il più grande produttore giapponese di birra, whisky e bevande analcoliche, ha sospeso temporaneamente le sue operazioni in Giappone a seguito di un attacco informatico c...
Una nuova campagna malevola sta utilizzando Facebook come veicolo per diffondere Datzbro, un malware Android che combina le caratteristiche di un trojan bancario con quelle di uno spyware. L’allarme...
La Community di Red Hot Cyber ha avuto l’opportunità di partecipare a “Oltre lo schermo”, l’importante iniziativa della Polizia Postale dedicata ai giovani del 2 ottobre, con l’obiettivo di...
Il giornalista della BBC Joe Tidy si è trovato in una situazione solitamente nascosta nell’ombra della criminalità informatica. A luglio, ha ricevuto un messaggio inaspettato sull’app di messagg...
Il Cyberspace and Infrastructure Security Center (CISA), ha recentemente inserito la vulnerabilità critica nell’utility Sudo al suo elenco KEV (Actively Exploited Vulnerabilities ). Questo di fatto...