Keeper Securityは、2026年ナショナ
LastPassは2026年6月に再びサイバー脅威の被害に遭いました。顧客のパスワードボルトには影響はなかったものの、提携プロバイダの市場インテリジェンスプラットフォームがサイバー犯罪者に侵害された際、顧客情報が漏洩したことを認めました。 同社の顧客にとって今回が初の被害ではなく、2022年に発生したLastPassの大規模な情報漏洩では、ボルトに保存されていた顧客データのバックアップが窃取されました
以下では、2026年の侵害の詳しい経緯、同社のセキュリティインシデントの長期的なパターンとの比較、他の機密データの保護手段としてKeeper®に軍配が上がる理由をご紹介します。
今回の情報漏洩を受け、LastPassからKeeperへの乗り換えでみてはいかがでしょうか。 すでに多数のLastPassユーザーがKeeperに乗り換えており、有力な選択肢と言えます。
2026年の侵害の重要ポイント
2026年のLastPassの侵害事例で判明している主な事実を以下にまとめました。
- 被害の当事者はLastPassではなく、サードパーティ: ハッカーが侵害の標的にしたのは、LastPassではなくKlueでした。KlueはLastPassのSalesforce環境と統合するサードパーティの市場インテリジェンスプラットフォームで、LastPassのシステムへの接続用OAuthトークンが窃取されました。このトークンはその後、LastPassのSalesforce CRM内に保存されている顧客データへのアクセスに利用されました。
- 多種多様な顧客情報が漏洩: LastPassによると、窃取されたデータには顧客の名前、電話番号、メールアドレス、郵送先住所、顧客サポート事例の情報、営業関連記録など多岐にわたっていました。
- 顧客のボルトとLastPassのインフラには影響なし: LastPassの声明によると、同社の製品、サービス、インフラは侵害の影響から免れ、顧客のボルトの安全性は保たれています。
- 窃取データの潜在リスクは継続: ボルトへのアクセスは回避したものの、サイバー犯罪者が真に迫ったフィッシング攻撃を仕掛けるうえで、漏洩した顧客名や連絡先情報は貴重な武器となります。そのためLastPassは、迷惑メールや勧誘電話、特に機密情報を求められるものに警戒するよう顧客に呼びかけています。
LastPassが繰り返し侵害被害に遭ったことの重要な意味
2026年のLastPassの情報漏洩は、ここ数年多数の企業が被害に遭ったサイバー脅威の典型例であり、それぞれ、顧客の重要な情報が漏洩した結果、認証情報が確実に保護されるという信用の失墜につながっています。 今回注目すべきは、対応の遅れです。LastPassがKuleでの侵害発生を最初に知ったのが、2026年6月12日、侵害を公開したのは6月22日と10日のタイムラグがあります。 その間顧客は、自分の個人情報が漏洩したことを知らないまま放置され、同様の対応が取られた2022年の漏洩事件を彷彿とさせました。
このパターンにより見過ごせない現実が浮き彫りになります。プロバイダが直接ハッキングされなくても、情報漏洩が起きる可能性はあるのです。 今回、侵害対象となったのは、LastPassのインフラでなく、そのサプライチェーンの構成要素でしたが、顧客データが漏洩したことに変わりありません。 組織が接続ツールとプラットフォームを増やすたびに、そのツールとプラットフォームは攻撃の侵入口となる可能性があります。サプライチェーンに脆弱な連携ポイントが1つあれば、顧客情報は漏洩リスクにさらされます。
KeeperがLastPassより安全な代替手段である理由
LastPassのユーザーが度重なる情報漏洩を受け、パスワードマネージャーの乗り換えを検討するのは当然の流れです。 こちらのKeeperとLastPassの比較ページでは、顧客データの保護面での両者の実績、セキュリティアーキテクチャ、説明責任を比較しています。参考にしてください。
ゼロ知識暗号化
Keeperは「ゼロ知識」型のセキュリティアーキテクチャを基盤としています。つまり、すべての暗号化と復号はユーザーのデバイスでローカルに行われます。 ボルトのロック解除に必要なキーはユーザーのマスターパスワードから派生し、デバイスの外部に移動することはなく、Keeperが保存されたデータを目にしたり、復号したり、アクセスしたりすることは決してありません。 この独自の仕組みにより、Keeperのシステムに侵入しても、ボルトに保存されている顧客データを復号するためのキーは存在しないため、窃取の試みは徒労に終わります。
監査および認証の独立性
Keeperが受けている認証と監査の数は、業界屈指のレベルです。 FedRAMP High認証およびGovRAMP High認証を取得しており、SOC 2、ISO 27001、FIPS 140-3の検証も受けています。GDPR、HIPAA、PCI DSSなどのコンプライアンスにも対応しています。 これらの認証や検証は、厳格な独立的評価システムとして、個人、企業、政府機関が最も機密性の高いデータをプラットフォームに預託する際に、信頼性を事前に評価する手段として利用されています。 Keeperのプラットフォームの別の特徴として、外部の専門家による検証の継続性が挙げられます。定期的な侵入テスト、活発なバグ報奨金プログラム、公開脆弱性開示プログラムを通じて、ソリューションは一貫してテスト、確認、改善プロセスを経る仕組みが確立されています。
侵害歴ゼロ
Keeperの暗号化ボルトと基盤インフラが一度も侵害を受けていないのも大きな評価ポイントです。 ゼロ知識暗号化や独立した検証に支えられたこの長期的な実績は、Keeperのセキュリティモデルが最悪のシナリオでも顧客データを保護するように設計されていることを物語ります。
保護強化のために、今すぐKeeperに乗り換え
LastPassのセキュリティインシデントが再発するたびに、何度も漏洩被害に遭ったツールに機密情報の保護を任せてよいものかと問い直すきっかけとなります。 幸い、Keeperのような安全性の高いパスワードマネージャーにはごくシンプルな手順で移行できます。 LastPassから既存のパスワード、フォルダ、共有フォルダ、TOTPコード、添付ファイルは、わずか数ステップでインポートできるため、認証情報を1つずつ再入力したり、プロセス中にデータを紛失したりすることなしに、ボルトの内容を移行できます。 侵害が再発してから行動していては手遅れとなります。ゼロ知識暗号化を基盤とし、業界の厳格な独立系認証に裏付けられ、顧客のボルトの侵害記録がゼロのプラットフォームに今すぐ乗り換えましょう。
Keeperの無料トライアルを開始するにはこちらをクリックして、パスワードなどの機密データを安全に保護してください。
よくある質問
LastPassからKeeperへ乗り換えるにはどうすればよいですか?
LastPassからKeeperへのデータのインポートは、わずか数分で完了します。Keeperアカウントを開設したら、LastPassの既存ボルトをエクスポートし、Keeperに直接インポートします。これで、パスワードをはじめとする保存データはKeeperボルトにすべて転送され、情報を手入力する必要は一切ありません。
2026年のLastPass侵害でパスワードは流出しましたか?
LastPassによると、顧客のパスワードボルトと同社の中核インフラは、2026年6月の侵害による影響を受けていません。 今回の侵害で漏洩したデータは、顧客名、連絡先情報、カスタマーサポートの記録といったLastPassのSalesforce CRM環境に保存されていた情報に限定されます。 ただし、連絡先情報は標的型のフィッシング攻撃やソーシャルエンジニアリング攻撃に悪用される可能性があるため、LastPassを名乗る想定外のメッセージには十分注意し、返信する前に必ずLastPassの公式サポートチャネルを通じて真偽を確認するようにしましょう。
パスワードマネージャーはなお、安全ですか?
Keeperのような定評あるパスワードマネージャーは、パスワードの使い回しや安全でない場所に保存するよりもはるかに安全です。ただ、何より重要なのは、ツールのアーキテクチャとセキュリティです。 LastPassの侵害インシデントを見れば、ゼロ知識暗号化が不可欠であるのは明らかです。 Keeperのようなゼロトラストかつゼロ知識型のプラットフォームでは、データはユーザーのデバイス上でのみ暗号化・復号されます。 パスワードマネージャーを選択肢から完全に除外するのではなく、どのような状況下でもデータを確実に保護できるよう構築されたものを選びましょう。