LastPass 所有者 GoTo 分享了有关 11 月安全漏洞的更多坏消息

以前称为 LogMeIn 的服务已确认攻击者窃取了客户的加密备份和其中“一部分”的加密密钥。

图片[1]-LastPass 所有者 GoTo 分享了有关 11 月安全漏洞的更多坏消息-零度博客

拥有 LastPass 的远程协作和 IT 软件公司 GoTo 已确认,在 2022 年 11 月的一次安全漏洞期间(通过TechCrunch) ,它与 LastPass 的密码保险库一起被攻击者窃取了客户数据。

该公司前身为 LogMeIn,自 11 月 30 日 GoTo 确认其开发环境和云存储服务中存在“异常活动”以来,首次更新了有关该漏洞的博客文章。

GoTo 的许多企业产品都受到了影响,包括 Central、Pro、join.me、Hamachi 和 RemotelyAnywhere。GoTo 首席执行官帕迪·斯里尼瓦桑 (Paddy Srinivasan) 写道,一名黑客“从第三方云存储服务中泄露了加密备份”,并获得了其中一部分的加密密钥——将近两个月前。获取的信息因产品而异,但“可能包括帐户用户名、加盐和散列密码、部分多因素身份验证 (MFA) 设置,以及一些产品设置和许可信息。”

更知名的 GoToMyPC 远程计算机软件和 Rescue 的加密数据库没有被攻击者拿走;然而,“一小部分客户的 MFA 设置受到了影响。”

GoTo 显然正在直接联系受影响的客户,以提供更多信息以及对采取何种行动的支持。“出于谨慎考虑”,他们的帐户密码将被重置,MFA 也将被重新授权。Srinivasan 还写道,受影响的帐户将迁移到不同的身份管理平台以提高安全性,该平台具有“更强大的身份验证和基于登录的安全选项”。

我们第一次发现违规行为是在 8 月,当时 LastPass 通知用户未经授权的一方破坏了开发者帐户。在那次攻击中获取的信息显然在 11 月被使用,当时黑客成功获得了客户保险库——这一事实直到 12 月 22 日星期四晚些时候才公开宣布,当时许多人正准备休假。

网络安全专家驳斥了LastPass 对泄密事件的回应,指责该公司对情况的严重性缺乏透明度,并且未能控制泄密事件。

现在,斯里尼瓦桑正在处理一个只会越来越严重的严重后果。但首席执行官向客户指出,GoTo 不会存储他们的完整信用卡和银行详细信息,也不会收集 PII,例如出生日期、地址和社会安全号码。LastPass 还淡化了 2021 年发生的另一起事件,当时客户不断遭到未经授权的登录尝试。

THE END
喜欢就支持一下吧
点赞6539 分享
清除Edge浏览器乱七八糟的广告和推荐!更改默认搜索引擎为Google, 自定义标签页等-零度博客

清除Edge浏览器乱七八糟的广告和推荐!更改默认搜索引擎为Google, 自定义标签页等

    关闭Edge浏览器的垃圾广告、去除不必要的功能,修改默认搜索引擎为Google,自定义标签页等... 1.New Tab Changer插件:【点击下载】 2.空白页插件:【点击下载】 3.具体的设置教程...
admin的头像-零度博客admin
1.7W+1683
WordPress Studio 史上最简单的本地建站工具!-零度博客

WordPress Studio 史上最简单的本地建站工具!

WordPress Studio 是 WordPress 推出的一款适用于 Windows 和 macOS 的本地网站创建工具。用户只需点击两次鼠标即可生成一个网站,无需配置服务器环境或数据库,开箱即用,并配备标准的 WordPre...
admin的头像-零度博客admin
1.5W+4422
Windows 11 支持的 AMD 处理器-零度博客

Windows 11 支持的 AMD 处理器

支持 Windows 11 在线升级安装的 AMD 处理器 AMD AMD 3015e AMD AMD 3020e AMD Athlon™ Gold 3150C AMD Athlon™ Gold 3150U AMD Athlon™ Silver 3050C AMD Athlon™ Silver 3050e AMD Athlon...
Linux Mint 22 正式发布!Windows 使用者的理想替代品 - 免费、流畅、开源的电脑系统 | 零度解说-零度博客

Linux Mint 22 正式发布!Windows 使用者的理想替代品 – 免费、流畅、开源的电脑系统 | 零度解说

https://youtu.be/SJrU2_xjon0   Linux Mint 22 最新版下载:https://www.freedidi.com/13197.html 3 款免费实用的U盘制作工具:https://www.freedidi.com/13205.html
最新可用的【免费域名】注册教程!无需实名验证,不需要信用卡-零度博客

最新可用的【免费域名】注册教程!无需实名验证,不需要信用卡

  1.免费注册域名:【链接直达】 2.免费容器:【点击打开】 3.VPS 推荐:【链接直达】 4.一键安装网站服务器环境,有2种简单方案: a). lnmp wget http://soft.vpser.net/lnmp/lnmp2.0.ta...
admin的头像-零度博客admin
1.8W+1684
英特尔公布 NUC 12 Extreme 龙峡谷,搭载 12 代酷睿桌面处理器-零度博客

英特尔公布 NUC 12 Extreme 龙峡谷,搭载 12 代酷睿桌面处理器

1 月 7 日消息,英特尔在 CES 期间发布的短片中公布了 NUC 12 Extreme 龙峡谷,并表示它将搭载英特尔 12 代酷睿桌面处理器。 英特尔没有公布 NUC 12 Extreme 龙峡谷的全貌,只是公布了它的拆解...
admin的头像-零度博客admin
1.5W+2251
微软官方的 HEVC视频扩展,免费增强内置视频播放器功能!-零度博客

微软官方的 HEVC视频扩展,免费增强内置视频播放器功能!

【方法1】:直接在浏览器上输入后面这个地址:  ms-windows-store://pdp/?ProductId=9n4wgh0z6vhq  打开安装即可 【方法2】:管理员身份运行CMD。 粘贴此代码回车即可:start ms-windows-stor...
admin的头像-零度博客admin
1.8W+2252
Stable-Diffusion 3 正式开源!附详细的安装教程-零度博客

Stable-Diffusion 3 正式开源!附详细的安装教程

  1.下载开源的 Stable-Diffusion 3 大模型:【点击前往】、或 【网盘下载】   2.下载 ComfyUI 控制面板:【点击下载】或【网盘下载】 3.汉化 ComfyUI 中文语言设置:【语言包下载】...
admin的头像-零度博客admin
2.8W+2177
开源的 ChatGPT API 跨平台桌面客户端,Prompt 的调试与管理工具,实现 ChatGPT Plus 的免费平替-零度博客

开源的 ChatGPT API 跨平台桌面客户端,Prompt 的调试与管理工具,实现 ChatGPT Plus 的免费平替

为什么需要 ChatBox?直接使用 ChatGPT API (OpenAI API) 是比较困难的,需要了解编程与接口调用,而且用起来不够方便。ChatBox 可以帮助你处理所有的底层调用。ChatBox 还帮你在本地保存了所有...
admin的头像-零度博客admin
5W+6553