LastPass 所有者 GoTo 分享了有关 11 月安全漏洞的更多坏消息

以前称为 LogMeIn 的服务已确认攻击者窃取了客户的加密备份和其中“一部分”的加密密钥。

图片[1]-LastPass 所有者 GoTo 分享了有关 11 月安全漏洞的更多坏消息-零度博客

拥有 LastPass 的远程协作和 IT 软件公司 GoTo 已确认,在 2022 年 11 月的一次安全漏洞期间(通过TechCrunch) ,它与 LastPass 的密码保险库一起被攻击者窃取了客户数据。

该公司前身为 LogMeIn,自 11 月 30 日 GoTo 确认其开发环境和云存储服务中存在“异常活动”以来,首次更新了有关该漏洞的博客文章。

GoTo 的许多企业产品都受到了影响,包括 Central、Pro、join.me、Hamachi 和 RemotelyAnywhere。GoTo 首席执行官帕迪·斯里尼瓦桑 (Paddy Srinivasan) 写道,一名黑客“从第三方云存储服务中泄露了加密备份”,并获得了其中一部分的加密密钥——将近两个月前。获取的信息因产品而异,但“可能包括帐户用户名、加盐和散列密码、部分多因素身份验证 (MFA) 设置,以及一些产品设置和许可信息。”

更知名的 GoToMyPC 远程计算机软件和 Rescue 的加密数据库没有被攻击者拿走;然而,“一小部分客户的 MFA 设置受到了影响。”

GoTo 显然正在直接联系受影响的客户,以提供更多信息以及对采取何种行动的支持。“出于谨慎考虑”,他们的帐户密码将被重置,MFA 也将被重新授权。Srinivasan 还写道,受影响的帐户将迁移到不同的身份管理平台以提高安全性,该平台具有“更强大的身份验证和基于登录的安全选项”。

我们第一次发现违规行为是在 8 月,当时 LastPass 通知用户未经授权的一方破坏了开发者帐户。在那次攻击中获取的信息显然在 11 月被使用,当时黑客成功获得了客户保险库——这一事实直到 12 月 22 日星期四晚些时候才公开宣布,当时许多人正准备休假。

网络安全专家驳斥了LastPass 对泄密事件的回应,指责该公司对情况的严重性缺乏透明度,并且未能控制泄密事件。

现在,斯里尼瓦桑正在处理一个只会越来越严重的严重后果。但首席执行官向客户指出,GoTo 不会存储他们的完整信用卡和银行详细信息,也不会收集 PII,例如出生日期、地址和社会安全号码。LastPass 还淡化了 2021 年发生的另一起事件,当时客户不断遭到未经授权的登录尝试。

THE END
喜欢就支持一下吧
点赞6539 分享
这个反跟踪工具检查你是否被跟踪-零度博客

这个反跟踪工具检查你是否被跟踪

Raspberry Pi 供电的设备可以扫描您周围的手机。如果它一直发现同一个,它会向您发送警报。 马特·埃德蒙森过去 21 年在国土安全部工作的联邦特工,去年接到了求助电话。一位在政府另一部门工作...
admin的头像-零度博客admin
1.6W+2250
Gmail 的新外观现已向所有人推出-零度博客

Gmail 的新外观现已向所有人推出

自 2 月以来,我们一直在跟踪 Google 的 Gmail 界面更新进度,正如承诺的那样,该公司表示现在所有 Gmail 用户都可以使用它。返工将 Meet、Chat 和 Spaces 拉​​得更近,作为整体体验的一部分...
admin的头像-零度博客admin
1.6W+2250
完全免费的 PDF 工具箱:PDF24,免费开源的神器!-零度博客

完全免费的 PDF 工具箱:PDF24,免费开源的神器!

  一个非常好用的 PDF 处理工具,共 27 个工具,完全免费、无广告,没有任何套路,而且支持离线使用。   官方下载:【点击前往】 网盘下载:【点击前往】   扩展工具集 PDF24为...
admin的头像-零度博客admin
2.3W+3252
Canonical 宣布 Ubuntu 22.04 LTS 内核升级至 Linux 6.2,提供更强硬件支持-零度博客

Canonical 宣布 Ubuntu 22.04 LTS 内核升级至 Linux 6.2,提供更强硬件支持

  Canonical 今天发布了一项重要预告,宣布即将到来的 Ubuntu 22.04.3 LTS 维护版本更新将会升级 Linux Kernel 内核,从当前版本的 5.19 版本迎来全新的 6.2 版本。此举旨在为用户提供更流...
admin的头像-零度博客admin
1.6W+1682
Windows 10上安装Manjaro双系统-零度博客

Windows 10上安装Manjaro双系统

Manjaro官方镜像下载:https://manjaro.org Rufus写盘工具最新版:https://rufus.ie   安装教程:https://www.freedidi.com/2078.html
admin的头像-零度博客admin
1.1W+652
Windows 10虚拟机最新挖矿教程,悄悄地赚额外收入! | 零度解说-零度博客
IObit Driver Booster PRO – 专业级驱动更新软件 【限时免费】-零度博客

IObit Driver Booster PRO – 专业级驱动更新软件 【限时免费】

IObit Driver Booster PRO是由IObit公司推出的一款强大的驱动程序更新和备份软件。功能和驱动精灵、驱动人生等软件相似,但更加简洁易用,没有强行捆绑,它的原价为23美元, 但目前正在 限时免费 ...
admin的头像-零度博客admin
1.4W+1527
神秘的百慕大三角,離奇失踪的人又重新出現,難道真的存在時光隧? | 零度解密-零度博客
Windows 11  新功能探索,这样的系统你喜欢吗? | 零度解说-零度博客