据Bleeping Computer报道 ,事件LastPass当地时间12月22日透露,调查洞中攻击者在今年早些时候使用2022年8月事件中窃取的黑客信息侵入其云存储 ,窃取了客户的云存保险库数据 。 此前 ,储漏11月30日 ,保险该公司首席执行官卡里姆·图巴(Karim Toubba)曾公开承认遭黑客攻击致数据泄露 ,库数但他表示黑客仅获得了部分客户的事件关键信息 ,客户的调查洞中密码仍被安全加密 。这是黑客一年内LastPass发生的服务器租用两次因云存储漏洞而发生的安全事件 。 该公司透露,云存8月事件的储漏攻击者在被驱逐之前 ,对其内部系统访问了四天 。保险
攻击者利用从Lastpass开发者环境中窃取的库数“云存储访问密钥和双存储容器解密密钥” ,获得了对Lastpass云存储的事件访问。 图巴称 ,LastPass使用云存储服务来存储生产数据的存档备份。“威胁者从备份中复制了包含客户基本账户信息和相关元数据的建站模板信息,包括公司名称、最终用户名称、账单地址 、电子邮件地址、电话号码以及客户访问LastPass服务的IP地址。” “威胁者还能够从加密的存储容器中复制客户的保险库数据备份,这些数据以专有的二进制格式存储,既包含未加密的数据如网站URL,亿华云也包含完全加密的敏感字段如网站用户名、密码 、安全笔记和表格填写的数据 。” 但是,LastPass坚称用户的加密数据和主密码仍是安全的 。图巴称,LastPass从不知道主密码 ,它不存储在Lastpass的源码下载系统上 ,LastPass也不维护主密码 。 加密数据则采用256位AES加密,只有用每个用户的主密码得出的唯一加密密钥才能解密。 图巴表示 ,“客户的敏感保险库数据 ,如用户名和密码、安全笔记、附件和表格填写字段 ,仍然是基于LastPass的源码库零信任架构进行安全加密。" 公开信息显示,LastPass是一个在线密码管理器和页面过滤器,采用了强大的加密算法 ,自动登录/云同步/跨平台/支持多款浏览器。该公司声称其产品有超过10万家企业 、3300万人员正在使用 ,是全球最大的在线密码管理软件 。 参考链接:https://www.bleepingcomputer.com/news/security/lastpass-hackers-stole-customer-vault-data-in-cloud-storage-breach/ |
数据中心在冷却、成本和二氧化碳减排方面均未达到目标AMDA107300和i7的性能比较研究(谁是更好的选择?)神舟战神K540D-i7D2笔记本电脑的性能和用户体验(一款高性能笔记本电脑的推荐及评测)Windows 截图工具 Greenshot 曝高危漏洞 可执行任意代码(PoC已公开)企业通过谈判策略降低赎金支付的实战经验GitHub Actions漏洞攻击来袭,安全意识强的企业也难幸免新型 PumaBot 僵尸网络瞄准 Linux 物联网设备窃取 SSH 凭证并挖矿微软联合执法机构捣毁全球 Lumma 窃密软件网络福布斯:如何确保客户的数据安全探究GeForce980MZ(颠覆视觉体验的游戏级显卡)源码库香港物理机企业服务器云服务器b2b信息平台亿华云网站建设