LastPass 所有者 GoTo 分享了有关 11 月安全漏洞的更多坏消息

以前称为 LogMeIn 的服务已确认攻击者窃取了客户的加密备份和其中“一部分”的加密密钥。

图片[1]-LastPass 所有者 GoTo 分享了有关 11 月安全漏洞的更多坏消息-零度博客

拥有 LastPass 的远程协作和 IT 软件公司 GoTo 已确认,在 2022 年 11 月的一次安全漏洞期间(通过TechCrunch) ,它与 LastPass 的密码保险库一起被攻击者窃取了客户数据。

该公司前身为 LogMeIn,自 11 月 30 日 GoTo 确认其开发环境和云存储服务中存在“异常活动”以来,首次更新了有关该漏洞的博客文章。

GoTo 的许多企业产品都受到了影响,包括 Central、Pro、join.me、Hamachi 和 RemotelyAnywhere。GoTo 首席执行官帕迪·斯里尼瓦桑 (Paddy Srinivasan) 写道,一名黑客“从第三方云存储服务中泄露了加密备份”,并获得了其中一部分的加密密钥——将近两个月前。获取的信息因产品而异,但“可能包括帐户用户名、加盐和散列密码、部分多因素身份验证 (MFA) 设置,以及一些产品设置和许可信息。”

更知名的 GoToMyPC 远程计算机软件和 Rescue 的加密数据库没有被攻击者拿走;然而,“一小部分客户的 MFA 设置受到了影响。”

GoTo 显然正在直接联系受影响的客户,以提供更多信息以及对采取何种行动的支持。“出于谨慎考虑”,他们的帐户密码将被重置,MFA 也将被重新授权。Srinivasan 还写道,受影响的帐户将迁移到不同的身份管理平台以提高安全性,该平台具有“更强大的身份验证和基于登录的安全选项”。

我们第一次发现违规行为是在 8 月,当时 LastPass 通知用户未经授权的一方破坏了开发者帐户。在那次攻击中获取的信息显然在 11 月被使用,当时黑客成功获得了客户保险库——这一事实直到 12 月 22 日星期四晚些时候才公开宣布,当时许多人正准备休假。

网络安全专家驳斥了LastPass 对泄密事件的回应,指责该公司对情况的严重性缺乏透明度,并且未能控制泄密事件。

现在,斯里尼瓦桑正在处理一个只会越来越严重的严重后果。但首席执行官向客户指出,GoTo 不会存储他们的完整信用卡和银行详细信息,也不会收集 PII,例如出生日期、地址和社会安全号码。LastPass 还淡化了 2021 年发生的另一起事件,当时客户不断遭到未经授权的登录尝试。

×

感谢您的支持

alipay
支付宝
wechat
微信支付
bitcoin
Bitcoin
usdt
USDT
QR Code

THE END
点赞6539 分享
炸场来了! Adobe 新版 AI绘画模型发布, 2k分辨率免费玩,Firefly 第2代效果比DALL·E 3 还强! | 零度解说-零度博客

炸场来了! Adobe 新版 AI绘画模型发布, 2k分辨率免费玩,Firefly 第2代效果比DALL·E 3 还强! | 零度解说

https://youtu.be/eKCvwvhGo5I?si=c0AXT3mNdCnezeBu =============== 本期视频所用到的链接:https://www.freedidi.com/10630.html
admin的头像-零度博客admin
1.7W+1682
甲骨文云服务器 (Oracle Cloud) 终极防封、防回收的教程!-零度博客

甲骨文云服务器 (Oracle Cloud) 终极防封、防回收的教程!

1.WindTerm 远程终端连接器:【官方下载】、【备用下载 】2.AA面板:【安装脚本】3.开启端口:sudo iptables -P INPUT ACCEPT sudo iptables -P FORWARD ACCEPT sudo iptables -P OUTPUT ACCEPT...
admin的头像-零度博客admin
2.2W+1683
Windows 10 21H2正式版 、LTSC 2021 企业版下载-零度博客

Windows 10 21H2正式版 、LTSC 2021 企业版下载

1.Windows 10 21H2正式版:【点击下载】 (注:请按零度视频介绍的步骤进行下载)   https://www.youtube.com/watch?v=p7OLoGElUNU Windows 10专业工作站激活: 2.LTSC 2021 企业版:【点击...
给美女换衣服! Stable Diffusion 进阶教程!你学会了吗?| 零度解说-零度博客

给美女换衣服! Stable Diffusion 进阶教程!你学会了吗?| 零度解说

https://youtu.be/u8SOVBfDvyA ----------------- 本期视频需要下载的资源:https://www.freedidi.com/9213.html
admin的头像-零度博客admin
1.4W+6539
Windows 11(25H2)终于发布!内建 1Password,更多高级功能抢先体验|零度解说-零度博客
HandBrake 目前最强的视频压缩神器!-零度博客

HandBrake 目前最强的视频压缩神器!

HandBrake 是一个由志愿者构建的开源工具,用于将几乎任何格式的视频转换为多种现代且广泛支持的编解码器。 您会喜欢 HandBrake 的原因: 转换几乎任何格式的视频 免费且开源 多平台(Windows、...
admin的头像-零度博客admin
2.3W+3252
如何在手机上创建安全文件夹?适合安卓和 iPhone手机-零度博客

如何在手机上创建安全文件夹?适合安卓和 iPhone手机

让私人照片、视频和文档远离窥探。 锁屏对于任何想要访问该设备的人来说,智能手机上的访问是一个必不可少的障碍:它阻止人们获取您的数据、您的社交媒体帐户、您的银行应用程序以及其他所有内...
admin的头像-零度博客admin
1.7W+2250
世界排名前5的比特币钱包,完全去中心化才是真正的安全 | 零度解说-零度博客
Windows 11 终于支持Android 应用了:附最新免费开启教程 | 零度解说-零度博客