LastPass 遭駭客攻擊
知名的密碼管理公司 LastPass 日前證實,公司遭到了駭客攻擊,部分原始碼和專有技術資訊遭竊取,但使用者資料並沒有遭到洩漏。 |
此次駭客攻擊實際上發生在兩週前,但 LastPass 直到現在才釋出安全公告,確認它是透過一個洩露的開發者賬戶被入侵的,駭客利用該賬戶訪問了公司的開發者環境。LastPass 表示沒有證據表明使用者和企業的資料,以及加密的密碼庫在此次事件中受到了影響,但確認駭客已經竊取了他們的部分原始碼和專有技術資訊。
LastPass 還表示為了應對這一事件,已經加強並部署了額外的安全措施,還聘請了一家領先的網路安全和取證公司。在公告中 LastPass 並沒有提供這次攻擊的更多細節,例如駭客是如何獲取開發者賬戶的,以及具體有哪些原始碼和專有技術資訊被盜。
LastPass 完整安全公告如下:
公告節選:
我們最近在 LastPass 的部分開發環境中發現了一些異常活動。我們已經確定,有未經授權的一方透過洩漏的開發者賬戶獲得了對 LastPass 開發環境部分的訪問權,並竊取了部分原始碼和一些 LastPass 專有技術資訊。我們沒有證據表明這一事件涉及對客戶資料或加密密碼庫的任何訪問,我們的產品和服務依然保持正常運作。 作為回應,我們立即展開了調查,部署了緩解措施,並聘請了一家領先的網路安全和取證公司。雖然我們的調查還在進行中,但我們已經達到了遏制的狀態,實施了額外的強化安全措施,並且沒有看到進一步的未經授權的活動的證據。
LastPass 強調到,此次事件發生在開發環境中,這個環境並不會儲存使用者資訊和使用者保險庫,而且 LastPass 不會以任何形式儲存使用者的主密碼,因此上述這些資訊在此次事件中沒有受到影響。
LastPass 是全球最大的密碼管理公司之一,目前有超過 3300 萬使用者和 10 萬家企業使用。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31524109/viewspace-2916788/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- NBA通訊服務遭駭客攻擊,球迷個人資訊失竊
- 最大密碼管理軟體LastPass遭攻擊,原始碼和專有技術資料失竊密碼AST原始碼
- 最大密碼管理軟體之一LastPass再遭網路攻擊,客戶資料洩露密碼AST
- 損失1.6億美元!加密貨幣做市商Wintermute遭駭客攻擊加密
- 600萬美元失竊,去中心化音樂平臺Audius遭駭客攻擊中心化
- 600萬美元皮膚失竊,CS:GO最大交易平臺遭駭客攻擊Go
- 安全快報 | 哥斯大黎加政府部分網路系統遭駭客攻擊
- 全球最大肉類供應商JBS遭駭客攻擊!企業如何應對日益頻繁的網路攻擊?
- 黑吃黑——駭客組織透過駭客工具攻擊其他駭客
- 清華網站疑遭IS駭客攻擊 已關閉伺服器組織傳播網站伺服器
- 駭客攻擊日誌記錄(轉)
- 以色列國防巨頭美國分公司遭駭客攻擊,部分員工資料洩露
- 駭客攻擊技術之高階SQL隱碼攻擊技術(轉)SQL
- 駭客玩具入門——8、其他攻擊手段
- 如何預防駭客、病毒攻擊網站?網站
- 第二屆世界網際網路大會區域曾遭三分鐘駭客攻擊
- 網站被駭客攻擊瞭如何解決網站
- 8種常見的駭客攻擊技術
- 智慧家居是駭客下一個攻擊物件?物件
- 安全保護路由器防駭客攻擊路由器
- 解決網站遭CC攻擊(轉載)網站
- FireEye遭APT攻擊?!針對企業的APT攻擊是如何發生的?APT
- 肯亞前總理稱選舉系統遭到駭客攻擊 | 駭客攻擊英國水廠,卻敲詐錯了物件物件
- SWEED駭客組織攻擊活動分析報告
- Linux“IP偽裝”法來抵住駭客攻擊Linux
- 微軟安全警告弄巧成拙 被駭客利用發動攻擊微軟
- 部落格平臺遭虛假勒索攻擊、新駭客組織稱對以色列的攻擊負責|11月16日全球網路安全熱點
- 挪威海德魯公司遭勒索軟體攻擊
- 伊朗大型鋼鐵公司IT系統遭網路攻擊
- Mandiant否認遭LockBit勒索軟體攻擊
- 一個密碼學漏洞導致一億美元損失!某虛擬貨幣交易平臺遭駭客攻擊密碼學
- Google 發出了 40000 次國家支援駭客攻擊警告Go
- 雅虎通網路攝像頭被駭客攻擊
- 駭客技術介紹之利用ip序列攻擊(轉)
- Beanstalk DeFi平臺遭攻擊損失1.82億美元Bean
- 世界最大勞動力管理平臺Kronos遭攻擊
- 日經新聞亞洲總部遭勒索軟體攻擊
- 駭客攻擊常見方法及安全策略制訂(轉)