Lastpass事件调查:黑客在云存储漏洞中窃取了保险库数据
据Bleeping Computer报道,事件LastPass当地时间12月22日透露 ,调查洞中攻击者在今年早些时候使用2022年8月事件中窃取的黑客信息侵入其云存储 ,窃取了客户的云存保险库数据 。
此前,储漏11月30日 ,保险该公司首席执行官卡里姆·图巴(Karim Toubba)曾公开承认遭黑客攻击致数据泄露,库数但他表示黑客仅获得了部分客户的事件关键信息 ,客户的调查洞中密码仍被安全加密。这是黑客一年内LastPass发生的免费模板两次因云存储漏洞而发生的安全事件 。
该公司透露 ,云存8月事件的储漏攻击者在被驱逐之前,对其内部系统访问了四天 。保险

攻击者利用从Lastpass开发者环境中窃取的库数“云存储访问密钥和双存储容器解密密钥” ,获得了对Lastpass云存储的事件访问。
图巴称 ,LastPass使用云存储服务来存储生产数据的存档备份 。“威胁者从备份中复制了包含客户基本账户信息和相关元数据的源码库信息,包括公司名称、最终用户名称、账单地址、电子邮件地址 、电话号码以及客户访问LastPass服务的IP地址。”
“威胁者还能够从加密的存储容器中复制客户的保险库数据备份 ,这些数据以专有的二进制格式存储 ,既包含未加密的数据如网站URL ,源码下载也包含完全加密的敏感字段如网站用户名 、密码 、安全笔记和表格填写的数据。”
但是 ,LastPass坚称用户的加密数据和主密码仍是安全的。图巴称 ,LastPass从不知道主密码 ,它不存储在Lastpass的模板下载系统上 ,LastPass也不维护主密码 。
加密数据则采用256位AES加密,只有用每个用户的主密码得出的唯一加密密钥才能解密。
图巴表示,“客户的敏感保险库数据 ,如用户名和密码 、安全笔记、附件和表格填写字段 ,仍然是基于LastPass的亿华云零信任架构进行安全加密。"
公开信息显示,LastPass是一个在线密码管理器和页面过滤器,采用了强大的加密算法,自动登录/云同步/跨平台/支持多款浏览器。该公司声称其产品有超过10万家企业 、3300万人员正在使用 ,是全球最大的在线密码管理软件 。
参考链接:https://www.bleepingcomputer.com/news/security/lastpass-hackers-stole-customer-vault-data-in-cloud-storage-breach/
相关文章
业界有云:“复杂性是安全性的敌人”。如今智能化领域中愈发抢眼的 AI 大模型,在计算机视觉、文字生成等应用场景,显现出震撼人心的智能化水准前,都有着一段类似“破茧成蝶”的经历。AI 大模型“黑箱”内部2025-12-07
深度解析IntelHM70(探索HM70处理器的关键特性和市场前景)
IntelHM70是一款针对笔记本电脑设计的芯片组,具备出色的性能和广泛的应用领域。本文将深入探讨HM70处理器的特性和功能,以及它在不同领域的应用。1.HM70处理器的架构及制程工艺介绍HM70处理2025-12-07
iPadPro美版(探索iPadPro美版的强大功能和创作潜能)
iPadPro美版是苹果公司推出的一款高性能平板电脑,拥有强大的处理能力和创作工具,为用户提供了更加流畅和高效的创作体验。本文将详细介绍iPadPro美版的各项功能和优势,帮助读者更好地了解这款创作利2025-12-07
随着科技的不断发展,无人机已经成为人们生活中的一部分。而小米作为一家以消费电子产品著称的公司,也不甘落后,在无人机领域推出了自己的产品,即小米无人机。本文将从性能、价格以及用户评价等方面对小米无人机进2025-12-07
如今企业安全团队面临的网络风险和运营挑战正在不断累积:更多的数据、更复杂的攻击和更大的攻击面和资产暴露面需要监控。然而,如果实施得当,人工智能技术,例如无人监督的机器学习,可以推动企业向下一代安全运营2025-12-07
用K701耳机听流行曲的不凡体验(透过K701,探索流行音乐的细节之美)
对于许多音乐爱好者来说,流行音乐是他们日常生活中不可或缺的一部分。而要真正体验流行音乐的魅力,一款出色的耳机是至关重要的。在这篇文章中,我们将探索使用AKG的K701耳机来欣赏流行音乐所带来的特殊体验2025-12-07

最新评论