Halaman ini diterjemahkan secara otomatis. Baca versi asli berbahasa Inggris di sini.
Whitepaper Passkey Enterprise. Panduan praktis, pola peluncuran, dan KPI untuk program passkeys.
Pembobolan data LastPass tahun 2022-2023 menjadi pengingat tentang bagaimana serangan siber yang canggih dapat berujung pada bencana keamanan jangka panjang. Analisis komprehensif ini menguraikan insiden tersebut, dampaknya, dan pelajaran penting bagi organisasi yang ingin memperkuat postur keamanan mereka.
Artikel terbaru
Konsekuensi dari pembobolan ini sangat parah dan berdampak jangka panjang:
Pembobolan dimulai ketika penyerang mendapatkan akses tidak sah ke lingkungan pengembangan LastPass melalui satu akun pengembang yang disusupi. Pada tahap ini, penyerang memperoleh:
Mengapa Kunci Sandi Penting?
Kata sandi & phishing menempatkan perusahaan dalam risiko. Kunci sandi menawarkan satu-satunya solusi MFA yang menyeimbangkan keamanan dan UX. Laporan resmi kami mencakup implementasi dan dampak bisnis.

Apa yang awalnya tampak terkendali dengan cepat meningkat ketika penyerang memanfaatkan informasi yang dicuri untuk:
Berlangganan Passkeys Substack kami untuk berita terbaru.
Dalam pembaruan yang mengungkap banyak hal, LastPass mengungkapkan bahwa penyerang telah:
Igor Gjorgjioski
Head of Digital Channels & Platform Enablement, VicRoads
We hit 80% mobile passkey activation across 5M+ users without replacing our IDP.
See how VicRoads scaled passkeys to 5M+ users — alongside their existing IDP.
Read the case studyPembobolan data LastPass berfungsi sebagai pelajaran penting mengenai arti penting dari tindakan keamanan yang komprehensif dan respons insiden yang tepat. Organisasi harus mengambil pendekatan proaktif terhadap keamanan, mengimplementasikan berbagai lapisan perlindungan sambil bersiap menghadapi potensi pembobolan. Dengan belajar dari insiden ini, perusahaan dapat lebih melindungi aset mereka dan mempertahankan kepercayaan dengan pelanggan mereka.
Corbado adalah Passkey Intelligence Platform untuk tim CIAM yang menjalankan autentikasi consumer dalam skala besar. Kami membantu Anda melihat apa yang tidak bisa ditunjukkan oleh log IDP dan tool analytics generik: device, versi OS, browser, dan credential manager mana yang mendukung passkey; mengapa enrollment tidak menjadi login; di mana flow WebAuthn gagal; dan kapan update OS atau browser diam-diam merusak login — semuanya tanpa mengganti Okta, Auth0, Ping, Cognito, atau IDP internal Anda. Dua produk: Corbado Observe menambah observability untuk passkey dan metode login lainnya. Corbado Connect menghadirkan managed passkey dengan analytics terintegrasi (berdampingan dengan IDP Anda). VicRoads menjalankan passkey untuk 5M+ pengguna dengan Corbado (aktivasi passkey +80%). Bicara dengan pakar Passkey →
Penyerang menggunakan kode sumber dan informasi teknis yang dicuri dari lingkungan pengembangan LastPass pada bulan Agustus 2022 untuk mengakses layanan penyimpanan cloud pihak ketiga yang menyimpan cadangan brankas pelanggan. Eskalasi multi-tahap ini terungkap selama beberapa bulan sebelum cakupan penuhnya diungkapkan pada awal tahun 2023.
Penyerang mendapatkan salinan cadangan brankas yang dienkripsi dan, secara kritis, kunci dekripsi dengan menyebarkan keylogger di komputer rumah pribadi seorang insinyur senior DevOps. Menangkap kata sandi utama di samping kunci dekripsi berarti enkripsi saja tidak dapat sepenuhnya melindungi data pelanggan.
Komputer rumah pribadi seorang insinyur senior DevOps berhasil disusupi melalui kerentanan pada perangkat lunak media pihak ketiga, suatu risiko yang seharusnya dicegah oleh kebijakan perlindungan titik akhir yang kuat untuk perangkat kerja jarak jauh. Membatasi penginstalan perangkat lunak pribadi dan menegakkan audit keamanan dari pengaturan rumah merupakan langkah mitigasi utama.
Data yang terekspos mencakup dua kategori: informasi pelanggan termasuk nama, alamat penagihan, alamat email, nomor telepon dan alamat IP, ditambah data teknis yang mencakup cadangan brankas pelanggan, rahasia DevOps, penyimpanan cadangan berbasis cloud, dan cadangan Database Federasi/MFA. Kombinasi dari data pribadi dan infrastruktur ini membuat pembobolan ini sangat merusak.
Artikel terkait
Daftar isi