LastPass 所有者 GoTo 分享了有关 11 月安全漏洞的更多坏消息

以前称为 LogMeIn 的服务已确认攻击者窃取了客户的加密备份和其中“一部分”的加密密钥。

图片[1]-LastPass 所有者 GoTo 分享了有关 11 月安全漏洞的更多坏消息-零度博客

拥有 LastPass 的远程协作和 IT 软件公司 GoTo 已确认,在 2022 年 11 月的一次安全漏洞期间(通过TechCrunch) ,它与 LastPass 的密码保险库一起被攻击者窃取了客户数据。

该公司前身为 LogMeIn,自 11 月 30 日 GoTo 确认其开发环境和云存储服务中存在“异常活动”以来,首次更新了有关该漏洞的博客文章。

GoTo 的许多企业产品都受到了影响,包括 Central、Pro、join.me、Hamachi 和 RemotelyAnywhere。GoTo 首席执行官帕迪·斯里尼瓦桑 (Paddy Srinivasan) 写道,一名黑客“从第三方云存储服务中泄露了加密备份”,并获得了其中一部分的加密密钥——将近两个月前。获取的信息因产品而异,但“可能包括帐户用户名、加盐和散列密码、部分多因素身份验证 (MFA) 设置,以及一些产品设置和许可信息。”

更知名的 GoToMyPC 远程计算机软件和 Rescue 的加密数据库没有被攻击者拿走;然而,“一小部分客户的 MFA 设置受到了影响。”

GoTo 显然正在直接联系受影响的客户,以提供更多信息以及对采取何种行动的支持。“出于谨慎考虑”,他们的帐户密码将被重置,MFA 也将被重新授权。Srinivasan 还写道,受影响的帐户将迁移到不同的身份管理平台以提高安全性,该平台具有“更强大的身份验证和基于登录的安全选项”。

我们第一次发现违规行为是在 8 月,当时 LastPass 通知用户未经授权的一方破坏了开发者帐户。在那次攻击中获取的信息显然在 11 月被使用,当时黑客成功获得了客户保险库——这一事实直到 12 月 22 日星期四晚些时候才公开宣布,当时许多人正准备休假。

网络安全专家驳斥了LastPass 对泄密事件的回应,指责该公司对情况的严重性缺乏透明度,并且未能控制泄密事件。

现在,斯里尼瓦桑正在处理一个只会越来越严重的严重后果。但首席执行官向客户指出,GoTo 不会存储他们的完整信用卡和银行详细信息,也不会收集 PII,例如出生日期、地址和社会安全号码。LastPass 还淡化了 2021 年发生的另一起事件,当时客户不断遭到未经授权的登录尝试。

THE END
喜欢就支持一下吧
点赞6539 分享
Telegram 最新版下载!配合安全设置保证电报不被黑-零度博客

Telegram 最新版下载!配合安全设置保证电报不被黑

  1.Telegram 官方网站:【链接直达】2.最新版下载:【点击前往】3.网盘下载:【点击前往】【注意】:虽然官方提供了最新版的Telegram的下载,但是未曾说明已修复了高危漏洞,所以建议大家在...
admin的头像-零度博客admin
1.5W+1530
联想笔记本 BIOS 漏洞的修复方法-零度博客

联想笔记本 BIOS 漏洞的修复方法

  联想官方驱动下载:https://newsupport.lenovo.com.cn/driveDownloads_index.html   联想笔记本 BIOS 漏洞 联想安全公告: LEN-73440 潜在影响:权限升级 影响范围:联想特定 CVE ...
admin的头像-零度博客admin
1.7W+2250
西双版纳 | 傣族 美图生成! SD大模型: 麦橘v7-零度博客

西双版纳 | 傣族 美图生成! SD大模型: 麦橘v7

  主模型: 麦橘v7 1、正向提示词 :  1 girl,Lotus leaves,banana leaves,by the river, 2、 负面提示提:【基础负面】 3、迭代步数:30 步 4、直出尺寸:512x768 5、lora权重:0.8 6、...
admin的头像-零度博客admin
2.2W+2179
Windows 12 这么漂亮!我第一时间升级,从XP、Vista 到 Win7/8、Win10/11 ,你最喜欢哪个版本的系统?| 零度解说-零度博客

Windows 12 这么漂亮!我第一时间升级,从XP、Vista 到 Win7/8、Win10/11 ,你最喜欢哪个版本的系统?| 零度解说

https://www.youtube.com/watch?v=PumWbGwcDIU ------------------------------------- 🔔 Windows 11 最新正版下载:https://www.freedidi.com/11106.html Windows 11 安装教程:https://www.f...
Windows 11 更新 Alt+Tab UI 设计:毛玻璃横向排列,更漂亮!附开启教程 | 零度解说-零度博客
警惕Facebook上的这个骗局!“老司机”都中招了,差点损失惨重 | 零度解说-零度博客
非常值得推荐的3款实用性软件!支持多开,沙盒安全检测等-零度博客

非常值得推荐的3款实用性软件!支持多开,沙盒安全检测等

  1.Sandboxie 沙盒工具: 【点击下载】   Sandboxie是一款基于沙盒的隔离软件,适用于基于 Windows NT 的 32 位和 64 位操作系统。自开源以来,它一直由 David Xanatos 开发,在此之...
admin的头像-零度博客admin
1.8W+2252
最强文生图模型?Qwen-Image 正式开源,本地部署、或平台直用,生图逼真、效果相当惊艳! | 零度解说-零度博客
Hola VPN -  您的网站解锁器! 提供原生IP,免费有时间限制-零度博客

Hola VPN – 您的网站解锁器! 提供原生IP,免费有时间限制

Hola VPN 让您轻松访问全球在线内容,畅享无边界互联网!使用 Hola VPN 解锁您所在国家/地区、公司或学校屏蔽的网站。Hola 免费易用! 使用免费的 Hola Unblocker VPN 代理服务,解锁您所在国家...
admin的头像-零度博客admin
2.1W+1799