您现在的位置是:网络安全 >>正文
密码管理巨头LastPass遭遇网络攻击,源代码已泄露
网络安全6人已围观
简介据Bleeping Computer报道,密码管理巨头 LastPass 两周前遭到黑客攻击,尽管公司在发现攻击行为后已经拼命进行阻止,但是结果令人感到惋惜,黑客依旧突破了封锁,可窃取该公司的源代码和 ...
据Bleeping Computer报道,密码码已密码管理巨头 LastPass 两周前遭到黑客攻击,管理攻击尽管公司在发现攻击行为后已经拼命进行阻止,遭遇但是网络结果令人感到惋惜,黑客依旧突破了封锁,源代可窃取该公司的泄露源代码和专有技术信息。
8月25日,密码码已在发送有关此次攻击的管理攻击问题后 ,LastPass 发布了一份安全公告,遭遇确认黑客是网络通过访问公司开发人员的账户进行入侵,云计算并对开发环境进行破坏。源代

在发布的泄露安全报告中 ,LastPass表示目前没有任何证据表明客户数据或加密的密码码已密码库遭到破坏,但承认攻击者确实窃取了部分“源代码”和“LastPass 专有的管理攻击技术信息”。
攻击事件发生后 ,遭遇LastPass对外称已经聘请了一家领先的网络安全和取证公司进行处理,尽可能部署遏制和缓解措施,降低该事件带来的影响。“虽然该事件的源码库调查还在持续进行 ,但是我们已经有效遏制了此次攻击,实施了额外的强化安全措施,并且没有看到任何未经授权的活动的进一步证据 。”
LastPass向客户发送了电子邮件告知此次攻击事件 ,至于和此次攻击的详细过程 ,以及攻击者如何入侵开发者帐户,哪些源代码和专有技术信息被盗等相关信息 ,LastPass 并没有对外提供。模板下载

LastPass 安全咨询通过电子邮件发送给客户
资料显示 ,LastPass 是世界上最大的密码管理公司之一,对外宣称有超过3300万人和10万家企业正在使用其产品。
由于消费者和企业使用该公司的软件来安全地存储他们的密码,因此不少用户对于此次攻击事件的衍生后果表示非常担忧,如果黑客获取了相应的权限,那么很有可能被允许访问用户存储的密码信息 。建站模板
对此 ,LastPass表示公司将密码存储在“加密保险库”中,只能使用客户的主密码进行解密 ,在此次攻击中并未收到任何破坏。
但是该声明并未打消用户的全部疑虑 ,因为在2021年,LastPass曾遭受撞库攻击 ,并且攻击者可以确认用户的主密码。更糟糕的是服务器租用 ,这些主密码被使用RedLine 密码窃取恶意软件的攻击者窃取。
换句话说,用户不可因为信任LastPass 而完全放松警惕,主密码也有可能在网络攻击中泄露 ,所以在LastPass 帐户上启用多因素身份验证是一件非常有必要的措施 。此外 ,还需要保持良好的密码使用习惯 ,并定期进行更换 ,提高密码的亿华云安全性。
参考来源:https://www.bleepingcomputer.com/news/security/lastpass-developer-systems-hacked-to-steal-source-code/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/837b999153.html
上一篇:边缘服务对攻击者极具吸引力
下一篇:网络安全中的人工智能:优点和缺点
相关文章
图解支付系统安全设计(精华篇)
网络安全1. 序今天和大家聊聊支付系统安全设计的一些核心知识点。进入正题前,继续先讲个小故事。多年前国内还没有断直连,我当时负责对接银行通道,因为银行对安全看得很重,部署了很多硬件加密机,在接口上也要求我们使 ...
【网络安全】
阅读更多首届超互联新算力产业暨第三届中国IDC行业Discovery大会亮点抢先看:“超互联”蓝图提前亮相
网络安全由中关村超互联新基建产业创新联盟与粤港澳大湾区大数据研究院联合主办的“首届超互联新算力产业暨第三届中国IDC 行业Discovery 大会”将于4 月21日在北京诺金酒店举办。“东数西算”工程正式启 ...
【网络安全】
阅读更多HAS 2023:跃升数字生产力,加速迈向制造行业数字化转型新时代——华为制造军团解读业务战略方向
网络安全[中国,深圳,2023年4月20日]第20届华为全球分析师大会HAS 2023)期间,华为制造军团携制造行业多场景数字化解决方案亮相本届大会,并解读制造军团的业务战略方向,筑牢基础设施根基、研发设计降 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- AMDA107300和i7的性能比较研究(谁是更好的选择?)
- 新型 PumaBot 僵尸网络瞄准 Linux 物联网设备窃取 SSH 凭证并挖矿
- 出柜率、上架率、负载率,数据中心运营的三个重要指标,你知道吗?
- 聊聊到底什么是BRAS?
- 苹果6s搭载iOS10.3.1
- 神舟战神笔记本电脑质量如何?(探索神舟战神笔记本电脑的品质与性能)
- 神舟战神K540D-i7D2笔记本电脑的性能和用户体验(一款高性能笔记本电脑的推荐及评测)
- 尼康18-300镜头全能之选(高性能、广角长焦一镜到底,满足你的各种摄影需求)
- 托管服务提供商的优势和长期机会 源码库网站建设亿华云b2b信息平台香港物理机云服务器企业服务器