LastPass 披露开发环境遭入侵,黑客窃取了部分源代码和专有技术信息

LastPass披露开发环境遭入侵,黑客窃取了部分源代码和专有技术信息LastPass发布的近期安全事件通知说:两周前,我们在LastPass的部分开发环境中发现了一些异常活动。在立即启动调查后,我们没有看到任何证据表明这一事件涉及对客户数据或加密密码库的访问。我们已经确定,一个未经授权的一方通过一个被破坏的开发者账户获得了对LastPass开发环境部分的访问权,并拿走了部分源代码和一些LastPass专有技术信息。我们的产品和服务正在正常运行。LastPass否认用户密码泄露。——

相关推荐

封面图片

LastPass密码管理软件遭黑客入侵 但用户密码未泄露

LastPass密码管理软件遭黑客入侵但用户密码未泄露LastPass在官方博客发文称,最近一名黑客在侵入其系统后窃取了源代码和专有信息。不过他们认为没有任何密码被盗,用户不需要采取行动来保护他们的账户。LastPassCEO卡里姆·图巴称,黑客通过一个受感染的开发者帐户获得了对LastPass开发环境部分的访问权限,并获取了部分源代码和一些专有的LastPass技术信息。频道投稿:@zaihuabot交流群组:@zaihuachat花花优券:@zaihuatb

封面图片

密码管理软件 LastPass 承认遭到黑客入侵

密码管理软件LastPass承认遭到黑客入侵全球用户数超过3300万的密码管理软件公司LastPass表示,最近一名黑客在侵入其开发系统后窃取了部分源代码和一些专有信息。LastPass将密码存储在“加密的保险箱”中,只有使用客户的主密码才能解密。LastPass表示在这次网络攻击中主密码没有被泄露,用户不需要采取行动来保护他们的账户。消息来源:来自:雷锋频道:@kejiqu群组:@kejiquchat投稿:@kejiqubot

封面图片

全球最受欢迎的密码管理软件LastPass称其遭到黑客入侵

全球最受欢迎的密码管理软件LastPass称其遭到黑客入侵全球用户数超过3300万的密码管理软件公司LastPass表示,最近一名黑客在侵入其系统后窃取了源代码和专有信息。该公司在周四的一篇博客文章中表示,公司认为没有任何密码被盗,用户不需要采取行动来保护他们的账户。一项调查发现未经授权方侵入了该公司的开发者环境,也就是员工用来构建和维护LastPass产品的软件。该公司称,侵入者通过一个受损的开发者账户获得访问权。该公司的软件为用户自动生成并保存用于Netflix、Gmail等账户的密码,并且用户登陆这些账户时无需手动输入密码。LastPass在其网站上列出的客户名单包括Patagonia、YelpInc.、StateFarm等。网络安全网站BleepingComputer报道称,在两周前曾向LastPass询问过这一入侵事件。PC版:https://www.cnbeta.com/articles/soft/1308787.htm手机版:https://m.cnbeta.com/view/1308787.htm

封面图片

密码管理器厂商LastPass披露其又一次出现资料泄露事故

密码管理器厂商LastPass披露其又一次出现资料泄露事故Toubba说,未经授权的一方使用了8月份从LastPass系统中窃取的信息,该公司当时披露了这一点。Toubba没有说有哪些具体的客户信息被盗,但表示它正在努力"了解事件的范围并确定哪些具体信息被访问"。GoTo的前身是LogMeIn,它在2015年收购了LastPass,在一份同样模糊的声明中说,它正在调查这一事件。目前还不清楚LogMeIn和GoTo的客户是否都受到该漏洞的影响。LastPass在8月说,一个未经授权的角色"通过一个被泄露的开发者账户获得了LastPass开发环境的部分权限,并拿走了部分源代码和一些LastPass专有技术信息"。LastPass表示,其系统设计和控制"阻止了威胁者访问任何客户数据或加密的密码库"。Toubba在周三的博文中补充说,"客户的密码仍然被安全地加密"。GoTo发言人ElizabethBassler拒绝对LastPass的博文发表评论。...PC版:https://www.cnbeta.com.tw/articles/soft/1334113.htm手机版:https://m.cnbeta.com.tw/view/1334113.htm

封面图片

网络犯罪分子 “破解" 了LastPass密码管理器 ——

网络犯罪分子“破解"了LastPass密码管理器——,该事件是在两星期前被发现的,当时专家在密码管理器的部分开发环境中发现了可疑的活动。黑客利用其中一名开发人员的受损账户,进入了LastPass的开发环境,然后窃取了一些源代码和有关密码管理器的技术信息。该公司聘请了一家领先的网络安全和取证公司对这一事件进行调查,目前声称数据泄漏并没有泄露用户的主密码。#ThreatIntelligence#PasswordManager#Security

封面图片

LastPass称黑客窃取了密码库 客户距离被攻破仅差一个主密码

LastPass称黑客窃取了密码库客户距离被攻破仅差一个主密码客户密码库的缓存以一种"专有的二进制格式"存储,包含未加密和加密的密码库数据,但这种专有格式的技术和安全细节没有具体说明。未加密的数据包括金库存储的网址,但LastPass没有说更多或在什么情况下,目前还不清楚被盗的备份时间有多近。不过,LastPass表示,客户的密码库是加密的,只能用客户的主密码解锁,而主密码只有客户自己知道。但该公司警告说,入侵事件背后的网络犯罪分子"可能试图使用蛮力来猜测你的主密码,并解密他们拿走的保险库数据副本。"Toubba说,网络犯罪分子还拿走了大量的客户数据,包括姓名、电子邮件地址、电话号码和一些账单信息。密码管理器生成的密码都是长的、复杂的,并且对每个网站或服务都是独一无二的。但是,像这样的安全事件提醒我们,并不是所有的密码管理器都是平等的,可以通过不同的方式被攻击或破坏。鉴于每个人的威胁模式不同,没有一个人会有与之相同的要求。在像这样罕见的糟糕事件中,我们在解析LastPass的数据泄露通知时阐明了这一点--如果不良行为者能够进入客户的加密密码库,"他们只需要受害者的主密码"。一个暴露的或被破坏的密码库只有在加密以及密码被用来扰乱它的情况下才会显得有用。作为LastPass的客户,你能做的最好的事情是将你目前的LastPass主密码改为一个新的和独特的密码(或口令),并写下来保存在一个安全的地方,这么做以后,意味着您当前的LastPass库是安全的。如果您认为您的LastPass密码库可能受到影响,例如您的主密码很弱,或者您在其他地方使用了它,您现在就应该开始改变存储在LastPass密码库中的密码。从最关键的账户开始,如电子邮件账户、手机账户、银行账户和社交媒体账户。好消息是,任何受双因素认证保护的账户都会使攻击者在没有第二个因素的情况下更难访问你的账户,例如电话弹出或短信或电子邮件发送的代码。这就是为什么首先要保护那些第二因素的账户,如你的电子邮件账户和手机计划账户。...PC版:https://www.cnbeta.com.tw/articles/soft/1336033.htm手机版:https://m.cnbeta.com.tw/view/1336033.htm

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人