您现在的位置是:网络安全 >>正文
LastPass 遭黑客攻击,源代码和专有技术泄漏
网络安全75人已围观
简介知名的密码管理公司 LastPass 日前证实,公司遭到了黑客攻击,部分源代码和专有技术信息遭窃取,但用户数据并没有遭到泄漏。此次黑客攻击实际上发生在两周前,但 LastPass 直到现在才发布安全公 ...

知名的遭黑密码管理公司 LastPass 日前证实,公司遭到了黑客攻击 ,客攻部分源代码和专有技术信息遭窃取,击源但用户数据并没有遭到泄漏 。代码
此次黑客攻击实际上发生在两周前,和专但 LastPass 直到现在才发布安全公告,有技确认它是术泄通过一个泄露的开发者账户被入侵的,黑客利用该账户访问了公司的源码库遭黑开发者环境 。LastPass 表示没有证据表明用户和企业的客攻数据,以及加密的击源密码库在此次事件中受到了影响 ,但确认黑客已经窃取了他们的代码部分源代码和专有技术信息。
LastPass 还表示为了应对这一事件 ,和专已经加强并部署了额外的有技安全措施,还聘请了一家领先的云计算术泄网络安全和取证公司 。在公告中 LastPass 并没有提供这次攻击的遭黑更多细节,例如黑客是如何获取开发者账户的,以及具体有哪些源代码和专有技术信息被盗 。
LastPass 完整安全公告如下 :

公告节选:
我们最近在 LastPass 的部分开发环境中发现了一些异常活动。我们已经确定,有未经授权的免费模板一方通过泄漏的开发者账户获得了对 LastPass 开发环境部分的访问权,并窃取了部分源代码和一些 LastPass 专有技术信息。我们没有证据表明这一事件涉及对客户数据或加密密码库的任何访问 ,我们的产品和服务依然保持正常运作 。
作为回应 ,我们立即展开了调查,部署了缓解措施 ,香港云服务器并聘请了一家领先的网络安全和取证公司。虽然我们的调查还在进行中 ,但我们已经达到了遏制的状态 ,实施了额外的强化安全措施 ,并且没有看到进一步的未经授权的活动的模板下载证据 。
LastPass 强调到,此次事件发生在开发环境中 ,这个环境并不会保存用户信息和用户保险库,而且 LastPass 不会以任何形式存储用户的主密码 ,因此上述这些信息在此次事件中没有受到影响 。
LastPass 是全球最大的密码管理公司之一,目前有超过 3300 万用户和 10 万家企业使用 。亿华云
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/828d999162.html
相关文章
为什么开发人员掌握着云安全的关键
网络安全云计算安全是开发人员优先事项。因为云安全的责任在于开发人员和开发团队,而不是IT安全团队。 在使用内部部署数据中心和早期云应用的时代,应用程序开发人员、基础设施运营和安全的角色基本上是孤 ...
【网络安全】
阅读更多AI驱动新一轮社交工程攻击:该如何应对?
网络安全社交工程攻击长期以来一直是一种有效的策略,因为它专注于利用人类的弱点。它不需要暴力破解密码,也不需要寻找未修补的软件漏洞。相反,它只是通过操纵信任、恐惧和对权威的尊重等情感,来获取敏感信息或访问受保护 ...
【网络安全】
阅读更多微软SharePoint RCE漏洞,安装火绒杀毒后导致安全防护崩溃
网络安全据媒体报道,微软SharePoint存在远程代码执行RCE)漏洞,漏洞编号CVE-2024-38094CVSS评分:7.2) ,并且正在被黑客利用,以此获取对企业系统的初始访问权限。微软SharePo ...
【网络安全】
阅读更多