服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

LastPass官方承认:用户隐私数据已被窃取

日期: 来源:红数位收集编辑:红数位

“密码神器”LastPass官方今天透露,攻击者在今年早些时候使用 2022 年 8 月事件中窃取的信息破坏了其云存储后,窃取了客户保险库数据。

此前,该公司首席执行官卡里姆·图巴 (Karim Toubba) 上个月发布了最新更新,仅表示威胁行为者获得了对客户信息“某些元素”的访问权限。

今天,Toubba 补充说,LastPass 使用云存储服务来存储生产数据的存档备份,黑客使用从其开发者环境中窃取的“云存储访问密钥和双存储容器解密密钥”获得了对 Lastpass 云存储的访问权限。

“黑客从备份中复制了包含基本客户账户信息和相关元数据的信息,包括公司名称、最终用户名称、账单地址、电子邮件地址、电话号码以及客户访问 LastPass 服务的 IP 地址,”Karim Toubba今天发布新博文说。

更为严重的是,用户的密码库在此次事件中也被黑客复制。

“黑客还能够从加密存储容器中复制客户保险库数据的备份,该存储容器以专有二进制格式存储,其中包含未加密数据(例如网站 URL)以及完全加密的敏感字段(例如网站)用户名和密码、安全笔记和填写表格的数据。”

一些被盗的数据被“安全加密”

幸运的是,加密数据采用 256 位 AES 加密,只能使用从每个用户的主密码派生的唯一加密密钥进行解密。

根据Toubba的说法,LastPass永远不知道主密码,它不会存储在Lastpass的系统中,LastPass也不会维护它。

虽然Toubba依旧强调,在没有用户本地存储的唯一加密秘钥的情况下无法解密密码,但它也依旧提醒用户,黑客可能会使用暴力穷举、钓鱼网站等方式获取主密码。

因此,如果用户曾经、或是现在仍在使用LastPass,那么最好更改下密码,以确保安全。

同时,LastPass官方也表示,对于此次黑客入侵的调查仍在进行中,并 "致力于让你了解我们的调查结果,并向你更新我们正在采取的行动以及你可能需要采取的任何行动"。



相关阅读

  • 再见,Win7/8.1!1月10日后再无安全更新

  • 过去2年,微软就曾多次告知用户,将在2023年1月停止对Win7与Win8.1的安全更新和技术支持。现在,微软再次明确警告,Win7与Win8.1将在1月10日停止获取关键安全更新,这意味着这两款系
  • 我们要坚持实事求是,要尊重和面对事实

  • 世界本来就很糟糕,有啥不能面对的。 1 这是一篇春节前写的文章,一直没发。 第一波,也是最严重的一波疫情已经过去了,生活逐步恢复正常。 怎么评价世界各国的抗疫防疫?之前我提
  • 利用GuLoader加载器投递AgentTesla的钓鱼活动分析

  • 点击上方"蓝字"关注我们吧!01概述近几年,AgentTesla窃密木马持续活跃,安天CERT多次监测到针对国内政企机构、高等院校投递该窃密木马的攻击活动。自今年2月以来,安天CERT监测到
  • 一张数据分析全知识地图,推荐收藏!

  • 在数据分析领域深耕5年,我们整理了热门话题及文章,撰写了包含14章,共计800页的原创《数据分析必知必会》手册。这是一张全面的数据分析全知识地图,包括数据赋能、数据指标、用户
  • 数据分析师,要不要学编程?

  • 网上的文章铺天盖地的都是“Python已死!Excel王炸”,“SQL已死!Python当立!”,“再见Excel!必须要学习SQL了!”,可真正做上数据分析以后才发现:根本学的就是个屁。这些编程/工具要掌
  • 用SIKT模型构建的用户画像,太好用了!

  • 做用户画像项目最怕啥?三个字:没!屁!用!经常是做数据的同学哼哧哼哧整了白天,输出所谓的“360度用户画像”然后被业务方喷:知道性别、年龄又怎样!过去消费高,未来呢?又怎样?你标记个高
  • 一文快速解锁:标签体系全流程

  • 标签体系,绝对是数据分析年度工作中,最值得摆在开年做的。因为它和所有工作都有关系,经营分析、投放分析、用户画像、推荐策略、商品运营……都得靠标签带动。标签体系做得好,后
  • 数据分析报告,【建议】部分该怎么写?

  • 你不要光报数字!要做策略性思考!要提出可行的建议! 很多做数据的同学都被领导、同事这么吆喝过。然而,什么是策略性思考???往往一听到这种词,就有同学急不可耐地掏出《麦肯锡方法》

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • LastPass官方承认:用户隐私数据已被窃取

  • “密码神器”LastPass官方今天透露,攻击者在今年早些时候使用 2022 年 8 月事件中窃取的信息破坏了其云存储后,窃取了客户保险库数据。此前,该公司首席执行官卡里姆·图巴 (Kar
  • 美网络司令部开展进攻行动以保护中期选举

  • 据美国数字作战部队负责人称,美国网络司令部开展了防御和进攻行动,以阻止外国行为者干涉 2022 年中期选举。美国家安全局和 CYBERCOM 的负责人陆军上将保罗·中曾根本月早些时
  • 微软2月补丁日到来:修复3零日共77个漏洞

  • 今天是微软 2023 年 2 月的周二补丁日,安全更新修复了3个正在被积极利用的零日漏洞和总共 77 个漏洞。9个漏洞被归类为“严重”,因为它们允许在易受攻击的设备上远程执行代码
  • 再见,Win7/8.1!1月10日后再无安全更新

  • 过去2年,微软就曾多次告知用户,将在2023年1月停止对Win7与Win8.1的安全更新和技术支持。现在,微软再次明确警告,Win7与Win8.1将在1月10日停止获取关键安全更新,这意味着这两款系
  • 全球水果巨头都乐遭受勒索攻击影响运营

  • 都乐食品公司是全球最大的新鲜水果和蔬菜生产商和分销商之一,已宣布其正在应对影响其运营的勒索软件攻击。目前细节很少,该公司目前正在调查“事件的范围”,并指出影响有限。该
  • 吉利新车系,一出生就背负太多

  • 表象是多品牌,背后是性价比。文丨吴晓宇编辑丨程曼祺信奉 “多生孩子好打架” 的吉利控股,新能源家族中又新添一员。2 月 23 日,吉利品牌全新中高端新能源系列——“吉利银河”