您现在的位置是:网络安全 >>正文
Lastpass事件调查:黑客在云存储漏洞中窃取了保险库数据
网络安全65人已围观
简介据Bleeping Computer报道,LastPass当地时间12月22日透露,攻击者在今年早些时候使用2022年8月事件中窃取的信息侵入其云存储,窃取了客户的保险库数据。此前,11月30日,该公 ...
据Bleeping Computer报道,事件LastPass当地时间12月22日透露,调查洞中攻击者在今年早些时候使用2022年8月事件中窃取的黑客信息侵入其云存储,窃取了客户的云存保险库数据。
此前,储漏11月30日,保险该公司首席执行官卡里姆·图巴(Karim Toubba)曾公开承认遭黑客攻击致数据泄露 ,库数但他表示黑客仅获得了部分客户的事件关键信息,客户的调查洞中密码仍被安全加密 。这是黑客一年内LastPass发生的服务器租用两次因云存储漏洞而发生的安全事件。
该公司透露,云存8月事件的储漏攻击者在被驱逐之前,对其内部系统访问了四天。保险

攻击者利用从Lastpass开发者环境中窃取的库数“云存储访问密钥和双存储容器解密密钥” ,获得了对Lastpass云存储的事件访问。
图巴称 ,LastPass使用云存储服务来存储生产数据的存档备份。“威胁者从备份中复制了包含客户基本账户信息和相关元数据的免费模板信息 ,包括公司名称、最终用户名称、账单地址、电子邮件地址、电话号码以及客户访问LastPass服务的IP地址 。”
“威胁者还能够从加密的存储容器中复制客户的保险库数据备份,这些数据以专有的二进制格式存储,既包含未加密的数据如网站URL,模板下载也包含完全加密的敏感字段如网站用户名 、密码 、安全笔记和表格填写的数据 。”
但是 ,LastPass坚称用户的加密数据和主密码仍是安全的。图巴称 ,LastPass从不知道主密码,它不存储在Lastpass的源码库系统上,LastPass也不维护主密码 。
加密数据则采用256位AES加密,只有用每个用户的主密码得出的唯一加密密钥才能解密 。
图巴表示,“客户的敏感保险库数据 ,如用户名和密码、安全笔记、附件和表格填写字段 ,仍然是基于LastPass的香港云服务器零信任架构进行安全加密。"
公开信息显示 ,LastPass是一个在线密码管理器和页面过滤器,采用了强大的加密算法 ,自动登录/云同步/跨平台/支持多款浏览器 。该公司声称其产品有超过10万家企业 、3300万人员正在使用,是全球最大的在线密码管理软件。
参考链接:https://www.bleepingcomputer.com/news/security/lastpass-hackers-stole-customer-vault-data-in-cloud-storage-breach/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/209c799783.html
上一篇:如何完善公共部门的安全战略?
下一篇:Dapr 安全性之访问控制策略
相关文章
Spring Boot 接口数据加解密,so easy!
网络安全今天这篇文章聊一聊接口安全问题,涉及到接口的加密、解密。和产品、前端同学对外需求后,梳理了相关技术方案, 主要的需求点如下:尽量少改动,不影响之前的业务逻辑;考虑到时间紧迫性,可采用对称性加密方式,服 ...
【网络安全】
阅读更多边缘运营的新前沿阵地——Dell NativeEdge
网络安全在各行各业都在加快转向边缘计算之际,企业正在寻找新的方法以提高效率、减少错误,并更好地利用那些随时随地产生的数据。然而,投资边缘和成功之间存在鸿沟,94%的企业表示他们正在投资边缘应用,但只有10%的 ...
【网络安全】
阅读更多格力电暖器ndyc25的优势和性能解析(格力电暖器ndyc25的特点及用户体验调查结果)
网络安全随着冬季的临近,取暖设备成为了人们生活中不可或缺的一部分。格力电暖器ndyc25作为一款热销的电暖器,备受消费者关注。本文将对其优势和性能进行详细解析,并通过用户体验调查来了解其特点和使用感受。外观设 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 全球VPN设备遭遇大规模暴力破解攻击,280万IP地址参与其中
- 网络安全技术:防火墙、VPN、入侵检测基础
- Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%
- 2024年度威胁报告:网络安全设备成黑客首选突破口
- LiteSpeed 缓存插件漏洞正对 WordPress 网站构成重大风险
- Windows KDC 曝代理 RCE 漏洞:攻击者可远程控制服务器
- 服务中断继续让企业措手不及
- 警惕!利用AI深度伪造视频的新型“自骗”攻击浪潮来袭
- 三大漏洞遭利用!Mitel与Oracle产品紧急警示
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名 源码库香港物理机b2b信息平台网站建设云服务器企业服务器亿华云