LastPass 所有者 GoTo 分享了有关 11 月安全漏洞的更多坏消息

以前称为 LogMeIn 的服务已确认攻击者窃取了客户的加密备份和其中“一部分”的加密密钥。

图片[1]-LastPass 所有者 GoTo 分享了有关 11 月安全漏洞的更多坏消息-零度博客

拥有 LastPass 的远程协作和 IT 软件公司 GoTo 已确认,在 2022 年 11 月的一次安全漏洞期间(通过TechCrunch) ,它与 LastPass 的密码保险库一起被攻击者窃取了客户数据。

该公司前身为 LogMeIn,自 11 月 30 日 GoTo 确认其开发环境和云存储服务中存在“异常活动”以来,首次更新了有关该漏洞的博客文章。

GoTo 的许多企业产品都受到了影响,包括 Central、Pro、join.me、Hamachi 和 RemotelyAnywhere。GoTo 首席执行官帕迪·斯里尼瓦桑 (Paddy Srinivasan) 写道,一名黑客“从第三方云存储服务中泄露了加密备份”,并获得了其中一部分的加密密钥——将近两个月前。获取的信息因产品而异,但“可能包括帐户用户名、加盐和散列密码、部分多因素身份验证 (MFA) 设置,以及一些产品设置和许可信息。”

更知名的 GoToMyPC 远程计算机软件和 Rescue 的加密数据库没有被攻击者拿走;然而,“一小部分客户的 MFA 设置受到了影响。”

GoTo 显然正在直接联系受影响的客户,以提供更多信息以及对采取何种行动的支持。“出于谨慎考虑”,他们的帐户密码将被重置,MFA 也将被重新授权。Srinivasan 还写道,受影响的帐户将迁移到不同的身份管理平台以提高安全性,该平台具有“更强大的身份验证和基于登录的安全选项”。

我们第一次发现违规行为是在 8 月,当时 LastPass 通知用户未经授权的一方破坏了开发者帐户。在那次攻击中获取的信息显然在 11 月被使用,当时黑客成功获得了客户保险库——这一事实直到 12 月 22 日星期四晚些时候才公开宣布,当时许多人正准备休假。

网络安全专家驳斥了LastPass 对泄密事件的回应,指责该公司对情况的严重性缺乏透明度,并且未能控制泄密事件。

现在,斯里尼瓦桑正在处理一个只会越来越严重的严重后果。但首席执行官向客户指出,GoTo 不会存储他们的完整信用卡和银行详细信息,也不会收集 PII,例如出生日期、地址和社会安全号码。LastPass 还淡化了 2021 年发生的另一起事件,当时客户不断遭到未经授权的登录尝试。

THE END
喜欢就支持一下吧
点赞6539 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容

爆火的AI一键换装软件! 只需2步,效果杠杠的!!完全免费开源,IDM-VTON :更衣更强、更容易! | 零度解说-零度博客

爆火的AI一键换装软件! 只需2步,效果杠杠的!!完全免费开源,IDM-VTON :更衣更强、更容易! | 零度解说

https://www.youtube.com/watch?v=ByAxQ11nWTg ================ AI 换装软件下载:https://www.freedidi.com/12310.html A I视频换脸软件:https://www.freedidi.com/10691.html
5款良心实用的软件推荐,真正的新系统必备,绝对刷新你的认知!-零度博客

5款良心实用的软件推荐,真正的新系统必备,绝对刷新你的认知!

1.Final2x 图片放大工具,开源软件,推荐 【官方下载】、或【备用下载】2.Gopeed 一款支持全平台的下载器 【官方下载】、或【社区下载】3.视频压缩神器 【下载链接】4.Optimizer 堪称是 Window...
admin的头像-零度博客admin
02.3W+1685
Chrome 限制广告拦截扩展的“Manifest V3”计划被推迟-零度博客

Chrome 限制广告拦截扩展的“Manifest V3”计划被推迟

Manifest V3 转换再次延迟,让各地的 Chrome 用户松了一口气。 几年来,谷歌一直想取消 Chrome 当前的扩展系统,转而支持一个更有限的扩展系统,对过滤阻止广告和/或保护用户隐私的扩展程序设置...
admin的头像-零度博客admin
01.6W+1091
即将到来的 Firefox 和 Chrome 版本“100”可能会破坏某些网站-零度博客

即将到来的 Firefox 和 Chrome 版本“100”可能会破坏某些网站

  随着 Chrome 和 Firefox 浏览器接近第 100 个版本,开发人员应该庆祝的理由可能会变得有点混乱。事实证明,就像 Y2K 漏洞一样,浏览器的用户代理 (UA) 中编码的三位数版本号可能会导致少...
admin的头像-零度博客admin
01.5W+2251
如何应对黑客攻击?务必要知道黑客的这些攻击手段!早预防早安心!2021 | 零度解读-零度博客
Windows 10 用户注意! 微软已经决定弃用该系统,附最新的免费升级方案!| 零度解说-零度博客

Windows 10 用户注意! 微软已经决定弃用该系统,附最新的免费升级方案!| 零度解说

https://youtu.be/xeWXVRiY2xU ------------------------------------- 🔔 1.Windows 11 官方正版系统ISO下载:https://www.freedidi.com/11808.html 2.系统盘制作工具:https://www.freedidi.c...
推荐7个非常实用的电脑工具! 提高学习、工作的效率神器!-零度博客
Chrome、Edge 浏览器最好用的划词翻译插件!-零度博客

Chrome、Edge 浏览器最好用的划词翻译插件!

一站式划词 / 截图 / 网页全文 / 音视频 AI 翻译扩展,支持谷歌、DeepL、ChatGPT、Claude、Gemini、百度等 22 个国内外主流翻译服务,均可用于全文翻译。能在 PDF 里使用。 划词翻译最初发布于 ...
admin的头像-零度博客admin
2.2W+3251
谷歌终于推出AI人工智能聊天机器人了! Google Bard 公测但需VPN 进行注册 !-零度博客

谷歌终于推出AI人工智能聊天机器人了! Google Bard 公测但需VPN 进行注册 !

  Google Bard 注册通道:https://bard.google.com 非美国用户需要通过VPN链接美国ip节点后才可以注册,VPN推荐:Surfshak VPN 【优惠链接】 也可以使用下面的免费VPN: 1.Free VPN for Chr...
admin的头像-零度博客admin
01.3W+6540