LastPass 所有者 GoTo 分享了有关 11 月安全漏洞的更多坏消息

以前称为 LogMeIn 的服务已确认攻击者窃取了客户的加密备份和其中“一部分”的加密密钥。

图片[1]-LastPass 所有者 GoTo 分享了有关 11 月安全漏洞的更多坏消息-零度博客

拥有 LastPass 的远程协作和 IT 软件公司 GoTo 已确认,在 2022 年 11 月的一次安全漏洞期间(通过TechCrunch) ,它与 LastPass 的密码保险库一起被攻击者窃取了客户数据。

该公司前身为 LogMeIn,自 11 月 30 日 GoTo 确认其开发环境和云存储服务中存在“异常活动”以来,首次更新了有关该漏洞的博客文章。

GoTo 的许多企业产品都受到了影响,包括 Central、Pro、join.me、Hamachi 和 RemotelyAnywhere。GoTo 首席执行官帕迪·斯里尼瓦桑 (Paddy Srinivasan) 写道,一名黑客“从第三方云存储服务中泄露了加密备份”,并获得了其中一部分的加密密钥——将近两个月前。获取的信息因产品而异,但“可能包括帐户用户名、加盐和散列密码、部分多因素身份验证 (MFA) 设置,以及一些产品设置和许可信息。”

更知名的 GoToMyPC 远程计算机软件和 Rescue 的加密数据库没有被攻击者拿走;然而,“一小部分客户的 MFA 设置受到了影响。”

GoTo 显然正在直接联系受影响的客户,以提供更多信息以及对采取何种行动的支持。“出于谨慎考虑”,他们的帐户密码将被重置,MFA 也将被重新授权。Srinivasan 还写道,受影响的帐户将迁移到不同的身份管理平台以提高安全性,该平台具有“更强大的身份验证和基于登录的安全选项”。

我们第一次发现违规行为是在 8 月,当时 LastPass 通知用户未经授权的一方破坏了开发者帐户。在那次攻击中获取的信息显然在 11 月被使用,当时黑客成功获得了客户保险库——这一事实直到 12 月 22 日星期四晚些时候才公开宣布,当时许多人正准备休假。

网络安全专家驳斥了LastPass 对泄密事件的回应,指责该公司对情况的严重性缺乏透明度,并且未能控制泄密事件。

现在,斯里尼瓦桑正在处理一个只会越来越严重的严重后果。但首席执行官向客户指出,GoTo 不会存储他们的完整信用卡和银行详细信息,也不会收集 PII,例如出生日期、地址和社会安全号码。LastPass 还淡化了 2021 年发生的另一起事件,当时客户不断遭到未经授权的登录尝试。

THE END
喜欢就支持一下吧
点赞6539 分享
如何批量更新 Windows 电脑上的所有应用程序?UniGetUI 是首选!-零度博客

如何批量更新 Windows 电脑上的所有应用程序?UniGetUI 是首选!

UniGetUI 是直观、响应迅速且外观美观的用户界面,适用于 Windows 10 和 Windows 11 最常用的(命令行)包管理器,例如Winget、Scoop、Chocolatey、Pip、NPM、.NET Tool和 PowerShell Gallery...
admin的头像-零度博客admin
2.2W+2176
如何检查电脑是否中病毒?只靠杀毒软件吗?当然不是-零度博客
V2Ray 最新协议VLESS一键安装脚本-零度博客

V2Ray 最新协议VLESS一键安装脚本

V2Ray 的传输协议是 Vmess,前段时间爆出过客户端问题,现在开发者们出了一套新协议:VLESS。 VLESS 是一个无状态的轻量传输协议,它分为入站和出站两部分,可以作为 V2Ray 客户端和服务器之间...
Google 将 .zip 和 .mov 域名推到 Internet 上,值得深思!-零度博客

Google 将 .zip 和 .mov 域名推到 Internet 上,值得深思!

谷歌最近用八个新的顶级域名填充互联网的举动引发了人们的担忧,即其中两个新增域名可能对诱骗人们点击恶意链接的在线诈骗者有利。 顶级域名通常缩写为 TLD,是域名最右边的部分。在 Internet ...
admin的头像-零度博客admin
1.2W+6539
实用干货!8个涵盖多个领域的实用网站推荐!值得收藏-零度博客

实用干货!8个涵盖多个领域的实用网站推荐!值得收藏

1.一键去除图片水印: https://www.watermarkremover.io 可以帮我们免费一键去除图片水印的网站 2..PDF24 文档编辑器: https://tools.pdf24.org 它是一个完全免费的PDF文档编辑功能的网站 3.免...
admin的头像-零度博客admin
1.7W+1682
Windows 11 支持的英特尔处理器-零度博客

Windows 11 支持的英特尔处理器

支持升级安装到windows 11的英特尔CPU 列表: Intel® Atom® x6200FE Intel® Atom® x6211E Intel® Atom® x6212RE Intel® Atom® x6413E Intel® Atom® x6414RE Intel® Atom® x6425E In...
WordPress 曝新漏洞,超过200万个网站面临遭受网络攻击!-零度博客

WordPress 曝新漏洞,超过200万个网站面临遭受网络攻击!

在发现安全漏洞后,WordPress 紧急敦促高级自定义字段插件的用户更新至版本 6.1.6。 该问题的标识符为 CVE-2023-30777,与反映的跨站点脚本 (XSS) 案例有关,该案例可能被滥用以将任意可执行脚...
admin的头像-零度博客admin
1.2W+6539
安卓 iPhone手机上最安全的5款比特币钱包-零度博客

安卓 iPhone手机上最安全的5款比特币钱包

安全钱包的数据推荐来源bitcoin的官方网站   安卓手机:https://bitcoin.org/en/choose-your-wallet?step=5&platform=android&user=experienced iPhone手机:https://bitcoin.org/...
admin的头像-零度博客admin
1.6W+2251
目前最强的论坛程序!完全免费开源,速度极快,安全又可靠,这5款你最喜欢那个? | 零度解说 | 零度解说-零度博客