您现在的位置是:物联网 >>正文
Lastpass事件调查:黑客在云存储漏洞中窃取了保险库数据
物联网792人已围观
简介据Bleeping Computer报道,LastPass当地时间12月22日透露,攻击者在今年早些时候使用2022年8月事件中窃取的信息侵入其云存储,窃取了客户的保险库数据。此前,11月30日,该公 ...
据Bleeping Computer报道 ,事件LastPass当地时间12月22日透露 ,调查洞中攻击者在今年早些时候使用2022年8月事件中窃取的黑客信息侵入其云存储,窃取了客户的云存保险库数据 。
此前 ,储漏11月30日,保险该公司首席执行官卡里姆·图巴(Karim Toubba)曾公开承认遭黑客攻击致数据泄露,库数但他表示黑客仅获得了部分客户的事件关键信息,客户的调查洞中密码仍被安全加密。这是黑客一年内LastPass发生的模板下载两次因云存储漏洞而发生的安全事件。
该公司透露,云存8月事件的储漏攻击者在被驱逐之前,对其内部系统访问了四天。保险

攻击者利用从Lastpass开发者环境中窃取的库数“云存储访问密钥和双存储容器解密密钥”,获得了对Lastpass云存储的事件访问。
图巴称,LastPass使用云存储服务来存储生产数据的存档备份 。“威胁者从备份中复制了包含客户基本账户信息和相关元数据的服务器租用信息,包括公司名称、最终用户名称、账单地址 、电子邮件地址、电话号码以及客户访问LastPass服务的IP地址 。”
“威胁者还能够从加密的存储容器中复制客户的保险库数据备份 ,这些数据以专有的二进制格式存储 ,既包含未加密的数据如网站URL ,免费模板也包含完全加密的敏感字段如网站用户名、密码、安全笔记和表格填写的数据。”
但是 ,LastPass坚称用户的加密数据和主密码仍是安全的。图巴称,LastPass从不知道主密码,它不存储在Lastpass的源码下载系统上 ,LastPass也不维护主密码。
加密数据则采用256位AES加密,只有用每个用户的主密码得出的唯一加密密钥才能解密。
图巴表示 ,“客户的敏感保险库数据 ,如用户名和密码、安全笔记 、附件和表格填写字段 ,仍然是基于LastPass的源码库零信任架构进行安全加密。"
公开信息显示 ,LastPass是一个在线密码管理器和页面过滤器 ,采用了强大的加密算法,自动登录/云同步/跨平台/支持多款浏览器 。该公司声称其产品有超过10万家企业 、3300万人员正在使用,是全球最大的在线密码管理软件 。
参考链接:https://www.bleepingcomputer.com/news/security/lastpass-hackers-stole-customer-vault-data-in-cloud-storage-breach/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/310a899681.html
上一篇:2024年五大网络安全趋势
相关文章
400万条2K Games用户数据正在暗网上出售
物联网10月6日,视频游戏发行商 2K 向用户发送电子邮件称,其个人信息已在 9 月 19 日的攻击事件中被盗并在网上出售。9月20日,2K证实其帮助台平台被黑客入侵, 并被通过嵌入式链接向用户推送含有Re ...
【物联网】
阅读更多苹果iOS9.2系统的卓越功能与优势(解析iOS9.2的重要更新及用户体验提升)
物联网随着科技的不断进步,移动操作系统也在不断升级。苹果公司作为全球领先的移动设备制造商之一,为其旗下的iPhone和iPad等设备推出了众多令人期待的系统版本。其中,iOS9.2系统作为苹果公司于2015 ...
【物联网】
阅读更多OPPOR9s(OPPOR9s游戏性能及体验全面解析)
物联网随着智能手机的快速发展,越来越多的人将手机作为主要的游戏平台之一。本文将深入探讨OPPOR9s作为游戏手机的表现,并全面介绍其出色的游戏性能和令人满意的游戏体验。OPPOR9s在游戏领域的强大表现关键 ...
【物联网】
阅读更多