LastPass 所有者 GoTo 分享了有关 11 月安全漏洞的更多坏消息

以前称为 LogMeIn 的服务已确认攻击者窃取了客户的加密备份和其中“一部分”的加密密钥。

图片[1]-LastPass 所有者 GoTo 分享了有关 11 月安全漏洞的更多坏消息-零度博客

拥有 LastPass 的远程协作和 IT 软件公司 GoTo 已确认,在 2022 年 11 月的一次安全漏洞期间(通过TechCrunch) ,它与 LastPass 的密码保险库一起被攻击者窃取了客户数据。

该公司前身为 LogMeIn,自 11 月 30 日 GoTo 确认其开发环境和云存储服务中存在“异常活动”以来,首次更新了有关该漏洞的博客文章。

GoTo 的许多企业产品都受到了影响,包括 Central、Pro、join.me、Hamachi 和 RemotelyAnywhere。GoTo 首席执行官帕迪·斯里尼瓦桑 (Paddy Srinivasan) 写道,一名黑客“从第三方云存储服务中泄露了加密备份”,并获得了其中一部分的加密密钥——将近两个月前。获取的信息因产品而异,但“可能包括帐户用户名、加盐和散列密码、部分多因素身份验证 (MFA) 设置,以及一些产品设置和许可信息。”

更知名的 GoToMyPC 远程计算机软件和 Rescue 的加密数据库没有被攻击者拿走;然而,“一小部分客户的 MFA 设置受到了影响。”

GoTo 显然正在直接联系受影响的客户,以提供更多信息以及对采取何种行动的支持。“出于谨慎考虑”,他们的帐户密码将被重置,MFA 也将被重新授权。Srinivasan 还写道,受影响的帐户将迁移到不同的身份管理平台以提高安全性,该平台具有“更强大的身份验证和基于登录的安全选项”。

我们第一次发现违规行为是在 8 月,当时 LastPass 通知用户未经授权的一方破坏了开发者帐户。在那次攻击中获取的信息显然在 11 月被使用,当时黑客成功获得了客户保险库——这一事实直到 12 月 22 日星期四晚些时候才公开宣布,当时许多人正准备休假。

网络安全专家驳斥了LastPass 对泄密事件的回应,指责该公司对情况的严重性缺乏透明度,并且未能控制泄密事件。

现在,斯里尼瓦桑正在处理一个只会越来越严重的严重后果。但首席执行官向客户指出,GoTo 不会存储他们的完整信用卡和银行详细信息,也不会收集 PII,例如出生日期、地址和社会安全号码。LastPass 还淡化了 2021 年发生的另一起事件,当时客户不断遭到未经授权的登录尝试。

THE END
喜欢就支持一下吧
点赞6539 分享
DeepSeek R1 满血开源!本地 & 云端部署,绕过硬件限制,小鸡扛大炮实测! | 零度解说-零度博客

DeepSeek R1 满血开源!本地 & 云端部署,绕过硬件限制,小鸡扛大炮实测! | 零度解说

https://www.youtube.com/watch?v=WV16CE7EJSo   DeepSeek-R1 满血版模型下载:https://www.freedidi.com/18453.html
150枚比特币(价值1000万美金)免费送,拿走不谢!-零度博客

150枚比特币(价值1000万美金)免费送,拿走不谢!

  这是一个装有150多枚比特币的钱包,目前总价值1020万美金,是真是假?看视频便知!   150枚比特币的钱包:【网盘下载】、或【备用下载】   只需将上面下载下来的比特币钱包文...
admin的头像-零度博客admin
4W+2194
破解电脑开机密码!当你忘记电脑登入密码的时候,用这两种方法即可搞定!适合 win11/win10 系统 | 零度解说-零度博客

破解电脑开机密码!当你忘记电脑登入密码的时候,用这两种方法即可搞定!适合 win11/win10 系统 | 零度解说

https://youtu.be/p6FqRtr6VEQ?si=XU9btx8mW4Tog25u =========== Windows 11开机密码破解;https://www.youtube.com/watch?v=p6FqRtr6VEQ windows 10 开机密码破解:https://youtu.be/p6FqRtr6V...
admin的头像-零度博客admin
1.8W+1682
9款 Chrome 精品插件推荐! 实用且堪称神器!!  零度解说-零度博客
推荐9款超实用的精品软件!完全免费开源,来自GitHub的良心分享!值得收藏 | 零度解说-零度博客

推荐9款超实用的精品软件!完全免费开源,来自GitHub的良心分享!值得收藏 | 零度解说

https://youtu.be/SLzxeSwmc3Y?si=P6-BtVpCxxJqAUMJ ================ 9款精品软件下载:https://www.freedidi.com/10315.html
admin的头像-零度博客admin
1.7W+1683
永久免费 不流氓:12年历史的PDF软件开源 【PDF补丁丁】-零度博客

永久免费 不流氓:12年历史的PDF软件开源 【PDF补丁丁】

PDF补丁丁又回来了,作者时隔两年后重新开发这款软件,并宣布开源PDF补丁丁。最终在12月底,PDF补丁丁推出了1.0版,并开放了源码到Github,作者表示除了第三方组件之外,源码向所有人开放,希望...
admin的头像-零度博客admin
1.7W+2252
Windows 11 正式升级到 23H2 新功能版! 安装激活 Copilot  智能AI助手,提高响应速度-零度博客

Windows 11 正式升级到 23H2 新功能版! 安装激活 Copilot 智能AI助手,提高响应速度

windows 11 正式版 23H2 新功能版补丁: windows11.0-kb5027397-x64.msu (ZIP)  Windows 64位版 【点击下载】   windows11.0-kb5027397-arm64.msu (ZIP)  ARM结构 【点击下载】   ...
admin的头像-零度博客admin
1.5W+1527
真正去中心化的钱包,希望你早点知道!-零度博客

真正去中心化的钱包,希望你早点知道!

1.电子冷钱包,适合有一点数量的加密货币用户,散户没必要! 【点击获取】 2.去中心化的纸钱包,支持断网离线生成 【点击获取】(Github开源项目) 3.比特币官方核心钱包 【点击下载】 4.以太币...
admin的头像-零度博客admin
1.6W+2251
LobeHub 智能AI聚合神器! 内置 ChatGPT、 Gemini Pro、Claude3、Mistral、LLaMA2 等大模型——可画图、可联网、可爬虫! | 零度解说-零度博客

LobeHub 智能AI聚合神器! 内置 ChatGPT、 Gemini Pro、Claude3、Mistral、LLaMA2 等大模型——可画图、可联网、可爬虫! | 零度解说

https://www.youtube.com/watch?v=6MDLVd583oI ================= LobeHub 下载部署:https://www.freedidi.com/11876.html Docker 一键安装命令:https://bbs.freedidi.com/t/topic/481
admin的头像-零度博客admin
1.4W+1527