您现在的位置是:IT资讯 >>正文

LastPass 遭黑客攻击,源代码和专有技术泄漏

IT资讯5384人已围观

简介知名的密码管理公司 LastPass 日前证实,公司遭到了黑客攻击,部分源代码和专有技术信息遭窃取,但用户数据并没有遭到泄漏。此次黑客攻击实际上发生在两周前,但 LastPass 直到现在才发布安全公 ...

知名的遭黑密码管理公司 LastPass 日前证实 ,公司遭到了黑客攻击 ,客攻部分源代码和专有技术信息遭窃取,击源但用户数据并没有遭到泄漏。代码

此次黑客攻击实际上发生在两周前,和专但 LastPass 直到现在才发布安全公告,有技确认它是术泄通过一个泄露的开发者账户被入侵的,黑客利用该账户访问了公司的源码库遭黑开发者环境  。LastPass 表示没有证据表明用户和企业的客攻数据 ,以及加密的击源密码库在此次事件中受到了影响 ,但确认黑客已经窃取了他们的代码部分源代码和专有技术信息。

LastPass 还表示为了应对这一事件,和专已经加强并部署了额外的有技安全措施 ,还聘请了一家领先的服务器租用术泄网络安全和取证公司 。在公告中 LastPass 并没有提供这次攻击的遭黑更多细节  ,例如黑客是如何获取开发者账户的,以及具体有哪些源代码和专有技术信息被盗。

LastPass 完整安全公告如下:

公告节选:

我们最近在 LastPass 的部分开发环境中发现了一些异常活动。我们已经确定 ,有未经授权的建站模板一方通过泄漏的开发者账户获得了对 LastPass 开发环境部分的访问权 ,并窃取了部分源代码和一些 LastPass 专有技术信息。我们没有证据表明这一事件涉及对客户数据或加密密码库的任何访问,我们的产品和服务依然保持正常运作 。

作为回应,我们立即展开了调查,部署了缓解措施,香港云服务器并聘请了一家领先的网络安全和取证公司。虽然我们的调查还在进行中 ,但我们已经达到了遏制的状态 ,实施了额外的强化安全措施 ,并且没有看到进一步的未经授权的活动的源码下载证据。

LastPass 强调到,此次事件发生在开发环境中,这个环境并不会保存用户信息和用户保险库,而且 LastPass 不会以任何形式存储用户的主密码 ,因此上述这些信息在此次事件中没有受到影响 。

LastPass 是全球最大的密码管理公司之一,目前有超过 3300 万用户和 10 万家企业使用。亿华云

Tags:

相关文章

  • 恢复即服务的五个发展趋势

    IT资讯

    ​每个人都在考虑备份问题。然后注意力转向了恢复。人们怎样才能取回自己的数据?能有多快?但是,安排灾难恢复(DR)站点、将所有数据复制到其他地方、进行定期备份、验证完整性、保护备份免受恶意软件和勒索软件 ...

    IT资讯

    阅读更多
  • 液浸冷却如何帮助数据中心实现净零排放

    IT资讯

    数据中心是数字时代的支柱,为从在线购物到社交媒体等一切事物提供动力。然而,这种对计算能力不断增长的需求是以巨大的环境成本为代价的。数据中心的传统空气冷却系统消耗大量能源,导致温室气体排放,阻碍实现净零 ...

    IT资讯

    阅读更多
  • 一文看懂芯片的封装工艺(传统封装篇)

    IT资讯

    今天这期,小枣君重点来聊聊封装的具体工艺流程。之前介绍了,封装有很多种形式,包括传统封装和先进封装。图片不同的封装,流程和工艺不一样。我整个写完之后,发现字数太多1万多字)。为了降低阅读难度,我决定拆 ...

    IT资讯

    阅读更多

滇ICP备2023000592号-18