服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

LastPass数据泄露事件最新细节,工程师电脑被植入键盘记录器

日期: 来源:看雪学苑收集编辑:看雪学苑
前不久曾报道过知名密码管理软件——LastPass发生的一起严重数据泄露事件。而在最近,LastPass关于其数据泄露事件的调查又有了新进展。据其透露,攻击者最初是感染了LastPass一名DevOps工程师的个人电脑,随后从其Amazon AWS云存储服务器中窃取了敏感数据。

LastPass被个人和企业用来安全地存储及管理密码,并因其高水平的安全性而受到信赖。但在去年,攻击者从其云存储中导出了敏感的基本客户帐户信息,如公司名称、用户名、地址、电子邮件地址、电话号码,以及客户访问LastPass服务的IP地址等。网络安全产品测评网站 Security.org 对一千多名美国人进行的一项调查显示,2021年最受欢迎的密码管理工具LastPass在2022年下滑到第四位。


根据LastPass最近发布的公告,仅有四名工程师能够访问LastPass AWS云存储服务所需的解密密钥。(云备份包括未加密的客户帐户信息以及使用256位AES加密保护的敏感字段)

而黑客的攻击就通过针对这些DevOps工程师的个人电脑,并利用易受攻击的第三方媒体软件包来实现。该软件包启用了远程代码执行功能,借此攻击者能在工程师的设备上植入键盘记录器恶意软件。在工程师通过MFA进行身份验证后,攻击者能够在其输入时捕获工程师的主密码,继而获取了对DevOps工程师的LastPass公司保险库的访问权限。

接着,攻击者从中导出了数据保险库和共享文件夹的内容,其中包含加密的安全注释、AWS S3 LastPass生产备份、其他基于云的存储资源以及一些相关关键数据库备份所需的访问和解密密钥。

由于攻击者使用的是有效的凭据,这使得LastPass很难检测到其入侵行为,并使该攻击者有充足的时间从LastPass的云存储服务器窃取数据。据报道,攻击者访问该系统达两个多月。在事件的最后,当攻击者尝试使用身份识别和访问管理(IAM)执行未经授权的任务时,LastPass通过AWS GuardDuty警报检测到了异常行为。

LastPass表示,它已经更新了其安全系统,采取的措施包括轮换敏感凭据和身份验证密钥、吊销证书、添加额外的警报日志以及更严格的安全策略。另外,LastPass的客户最好更改主密码以及存储在其密码保险库中的所有密码。


编辑:左右里

资讯来源:LastPass

转载请注明出处和本文链接


每日涨知识

组(group)

访问控制管理的简化机制,与角色类似。类似的用户成为一个组的成员。为组分配针对某个对象的访问权限。因此,组中的所有成员对此对象具有相同的访问权限。组的使用大大简化了管理用户访问对象的行政性开销。






球分享

球点赞

球在看



戳“阅读原文”一起来充电吧!

相关阅读

  • [0303] 一周重点威胁情报|天际友盟情报站

  • 热点情报lron Tiger组织2022年活动披露Kaiji僵尸网络重现江湖,主导团伙曝光Mustang Panda组织新后门MQsIIang剖析攻击者利用AgentTesla木马攻击我国汽车行业Telegram重打包
  • 招聘 | 2023年上海工培生选调开启

  • 每日推送的就业资讯有限?点“这里”了解更多上海市人才工作领导小组办公室介绍,2023年上海工程师选调培养生项目选调工作正式启动。实施工培生选调项目,遴选优秀应届毕业生到在
  • 2023年商用密码创新应用分论坛成功举办

  • 2月24日,“2023年中国网络和数据安全产业高峰论坛——商用密码创新应用分论坛”在成都成功举办。本次论坛以“推动密码应用创新,夯实网络安全基座”为主题,围绕基础通信、车联
  • 网络安全,WiFi密码爆破教程建议收藏吃灰

  • 来自公众号:入门小站本文仅供技术学习。前言暴力破解攻击是指攻击者通过系统地组合所有可能性(例如登录时用到的账户名、密码),尝试所有的可能性破解用户的账户名、密码等敏感信

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 正式开课!系统0day安全-二进制漏洞攻防

  • 二进制漏洞是可执行文件(PE、ELF文件等)因编码时考虑不周,造成软件执行了非预期的功能。由于二进制漏洞大都涉及到系统层面,所以危害程度比较高。因此,二进制漏洞的挖掘和分析就
  • 详解典型CVE内核漏洞

  • 内核,是一个操作系统的核心。是基于硬件的第一层软件扩充,提供操作系统的最基本的功能,是操作系统工作的基础,它负责管理系统的进程、内存、设备驱动程序、文件和网络系统,决定着