大事件!密码神器LastPass承认黑客窃取了客户数据

11月30日 ,大事密码管理工具 LastPass首席执行官 Karim Toubba公开承认,密据通过一个新的码神漏洞 ,黑客访问了 LastPass 的器L取客第三方云存储服务器,并获得了部分客户的认黑关键信息。但具体有多少客户因此受到影响,客窃以及黑客窃取了哪些敏感信息暂时未公布 。户数
在Last Pass公开承认这一数据泄露事件后,大事该公司进一步强调“由于LastPass采取了先进的密据零信任架构体系,因此客户的码神密码仍然被安全加密。亿华云”

但是器L取客这个保证似乎并没有让客户满意 。毕竟在2022年8月 ,认黑LastPass 还曾公开承认,客窃有黑客曾进入过 LastPass 的户数内部系统,并窃取了部分源代码和敏感数据。大事仅仅三个月后,LastPass 就在一次出现如此严重的数据泄露事件。
公开信息显示,LastPass是一个在线密码管理器和页面过滤器,采用了强大的高防服务器加密算法,自动登录/云同步/跨平台/支持多款浏览器。该公司声称其产品有超过10万家企业、3300万人员正在使用,是全球最大的在线密码管理软件。
值得一提的是,11月发生的数据泄露事件和8月发生的源代码泄露存在关联 ,根据LastPass 首席执行官 Karim Toubba的香港云服务器说法 ,黑客利用了“8月事件中获得的信息" ,从而获得了对用户数据的访问 。
LastPass 表示 ,目前公司已经聘请专业网络安全公司Mandiant调查此事件,并将此次攻击的情况和执法部门进行了汇报。
近几年 ,LastPass 频频传出数据、密码泄露丑闻。2021年年底,许多LastPass用户在收到LastPass登录电子邮件警告,源码库邮件告知他们的主密码已被泄露 ,有人试图从未知位置登录他们的帐户 。事后,LastPass 回应异常登录称,暂无证据表明数据泄露,但用户并不买账,并对LastPass的安全性提出了质疑。
Lastpass母公司GoTo也遭受影响由于第三方云存储服务由LastPass及其母公司GoTo(原名LogMeIn)共享 ,因此此次攻击事件也影响了GoTo的开发环境和第三方云存储服务,并泄露了相应的云计算数据 。
GoTo表示 ,该攻击事件并未影响他们的产品和服务,并且它们仍然可以正常运行。为了更好地确保安全 ,GoTo公司称在袭击发生后部署了“增强的安全措施和监控能力”。
有国外媒体向 GoTo 询问事件发生的具体信息及相关后果 ,例如攻击发生的时间或源代码是否被盗,但尚未得到回复 。源码下载
参考来源https://www.bleepingcomputer.com/news/security/lastpass-says-hackers-accessed-customer-data-in-new-breach/
相关文章
在数字时代,保护家庭网络已经成为一种必需品,而不是奢侈品。随着人们越来越依赖互联网进行工作、教育和娱乐,对安全可靠的家庭网络的需求比以往任何时候都更加重要。这使得全球消费者Wi-Fi路由器的选择成为一2025-12-07
在使用电脑过程中,我们经常会遇到程序出现未知错误的情况。这些错误可能导致程序崩溃、无法正常运行,给我们的工作和生活带来不便。为了解决这些问题,我们需要对电脑故障进行排查,并采取相应的解决方案。本文将为2025-12-07
联想A6800手机的全面评测(探索A6800手机的功能与性能,为你提供最佳的用户体验)
在当今快速发展的移动通信市场上,智能手机的种类琳琅满目。而作为一款备受期待的中端智能手机,联想A6800手机在功能和性能方面有着令人称赞的表现。本文将全面评测这款手机,并探讨其所具备的各项优势。外观设2025-12-07
酷派N950(超强拍照、流畅操作、极速网络,酷派N950带你体验科技的魅力)
在智能手机市场上,酷派N950以其强大的性能和出色的功能一直备受瞩目。本文将详细介绍酷派N950的各项特点及优势。1.突破性的拍照体验酷派N950配备了一颗4800万像素的主摄像头,具备超高分辨率和出2025-12-07
近日,瑞数Bot管理正式入选华为云联营商品,用户可通过华为云直接采购瑞数相关产品及配套服务。通过联营联运新模式,瑞数信息与华为云的双方合作将深入产品、技术、销售、运营等多层面,迈上提质升级新台阶。联营2025-12-07
用电脑合成人物剪纸,打造独特的手工艺品(电脑合成剪纸教程,手工艺品新潮流)
剪纸作为一种传统的手工艺品,一直以来都备受人们的喜爱。而随着科技的发展,电脑合成人物剪纸成为了一种新的手工艺品制作方式。通过电脑技术的辅助,我们可以创造出更加精细、更加独特的剪纸作品。本文将介绍电脑合2025-12-07

最新评论