您现在的位置是:数据库 >>正文
Lastpass事件调查:黑客在云存储漏洞中窃取了保险库数据
数据库6619人已围观
简介据Bleeping Computer报道,LastPass当地时间12月22日透露,攻击者在今年早些时候使用2022年8月事件中窃取的信息侵入其云存储,窃取了客户的保险库数据。此前,11月30日,该公 ...
据Bleeping Computer报道,事件LastPass当地时间12月22日透露 ,调查洞中攻击者在今年早些时候使用2022年8月事件中窃取的黑客信息侵入其云存储 ,窃取了客户的云存保险库数据 。
此前 ,储漏11月30日 ,保险该公司首席执行官卡里姆·图巴(Karim Toubba)曾公开承认遭黑客攻击致数据泄露,库数但他表示黑客仅获得了部分客户的事件关键信息,客户的调查洞中密码仍被安全加密。这是黑客一年内LastPass发生的云计算两次因云存储漏洞而发生的安全事件。
该公司透露 ,云存8月事件的储漏攻击者在被驱逐之前,对其内部系统访问了四天 。保险

攻击者利用从Lastpass开发者环境中窃取的库数“云存储访问密钥和双存储容器解密密钥”,获得了对Lastpass云存储的事件访问。
图巴称 ,LastPass使用云存储服务来存储生产数据的存档备份。“威胁者从备份中复制了包含客户基本账户信息和相关元数据的亿华云信息 ,包括公司名称、最终用户名称、账单地址、电子邮件地址、电话号码以及客户访问LastPass服务的IP地址 。”
“威胁者还能够从加密的存储容器中复制客户的保险库数据备份 ,这些数据以专有的二进制格式存储 ,既包含未加密的数据如网站URL ,源码库也包含完全加密的敏感字段如网站用户名 、密码、安全笔记和表格填写的数据。”
但是,LastPass坚称用户的加密数据和主密码仍是安全的 。图巴称,LastPass从不知道主密码 ,它不存储在Lastpass的服务器租用系统上,LastPass也不维护主密码 。
加密数据则采用256位AES加密 ,只有用每个用户的主密码得出的唯一加密密钥才能解密。
图巴表示,“客户的敏感保险库数据,如用户名和密码、安全笔记 、附件和表格填写字段 ,仍然是基于LastPass的免费模板零信任架构进行安全加密 。"
公开信息显示,LastPass是一个在线密码管理器和页面过滤器,采用了强大的加密算法,自动登录/云同步/跨平台/支持多款浏览器 。该公司声称其产品有超过10万家企业、3300万人员正在使用,是全球最大的在线密码管理软件。
参考链接:https://www.bleepingcomputer.com/news/security/lastpass-hackers-stole-customer-vault-data-in-cloud-storage-breach/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/310a899681.html
相关文章
《网络安全法》五周年:网络安全为人民 网络安全靠人民
数据库作为我国网络安全领域的基础性法律,《网络安全法》是我国网络空间法治建设的重要里程碑。万物互联的时代,机遇与风险并存。要保证信息通信技术及产业的长期健康发展,网络安全是基础,信息安全是条件。网络平台不安 ...
【数据库】
阅读更多将强制实施多重身份验证!AWS 2024年最新举措公布
数据库近日,亚马逊网络服务公司AWS)表示,到2024年年中起,将要求所有特权账户使用多因素身份验证MFA),以提高默认安全性并降低账户被劫持的风险。首席安全官Steve Schmidt表示,任何以 AWS ...
【数据库】
阅读更多苹果Find My功能可被滥用并窃取键盘记录的密码
数据库据BleepingComputer消息,一项研究表明,苹果的“Find My”功能可能会被攻击者滥用,以隐秘传输通过安装在键盘中的键盘记录器捕获的敏感信息。苹果的“Find My”功能旨在依靠苹果设备 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官
- 大规模DOS攻击利用280万个IP攻击VPN和防火墙登录
- 三大漏洞遭利用!Mitel与Oracle产品紧急警示
- 网络安全里的人工智能模型:从误用到滥用
- 朝鲜威胁组织 ScarCruft 利用 KoSpy 恶意软件监控安卓用户
- ChatGPT API漏洞可能导致DDoS和注入攻击
- Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名
- 无需拆机!Windows 11 BitLocker加密文件被破解
- 2024 年排名前五的恶意软件网络流量分析工具 云服务器亿华云网站建设企业服务器b2b信息平台香港物理机源码库