LastPass 所有者 GoTo 分享了有关 11 月安全漏洞的更多坏消息

以前称为 LogMeIn 的服务已确认攻击者窃取了客户的加密备份和其中“一部分”的加密密钥。

图片[1]-LastPass 所有者 GoTo 分享了有关 11 月安全漏洞的更多坏消息-零度博客

拥有 LastPass 的远程协作和 IT 软件公司 GoTo 已确认,在 2022 年 11 月的一次安全漏洞期间(通过TechCrunch) ,它与 LastPass 的密码保险库一起被攻击者窃取了客户数据。

该公司前身为 LogMeIn,自 11 月 30 日 GoTo 确认其开发环境和云存储服务中存在“异常活动”以来,首次更新了有关该漏洞的博客文章。

GoTo 的许多企业产品都受到了影响,包括 Central、Pro、join.me、Hamachi 和 RemotelyAnywhere。GoTo 首席执行官帕迪·斯里尼瓦桑 (Paddy Srinivasan) 写道,一名黑客“从第三方云存储服务中泄露了加密备份”,并获得了其中一部分的加密密钥——将近两个月前。获取的信息因产品而异,但“可能包括帐户用户名、加盐和散列密码、部分多因素身份验证 (MFA) 设置,以及一些产品设置和许可信息。”

更知名的 GoToMyPC 远程计算机软件和 Rescue 的加密数据库没有被攻击者拿走;然而,“一小部分客户的 MFA 设置受到了影响。”

GoTo 显然正在直接联系受影响的客户,以提供更多信息以及对采取何种行动的支持。“出于谨慎考虑”,他们的帐户密码将被重置,MFA 也将被重新授权。Srinivasan 还写道,受影响的帐户将迁移到不同的身份管理平台以提高安全性,该平台具有“更强大的身份验证和基于登录的安全选项”。

我们第一次发现违规行为是在 8 月,当时 LastPass 通知用户未经授权的一方破坏了开发者帐户。在那次攻击中获取的信息显然在 11 月被使用,当时黑客成功获得了客户保险库——这一事实直到 12 月 22 日星期四晚些时候才公开宣布,当时许多人正准备休假。

网络安全专家驳斥了LastPass 对泄密事件的回应,指责该公司对情况的严重性缺乏透明度,并且未能控制泄密事件。

现在,斯里尼瓦桑正在处理一个只会越来越严重的严重后果。但首席执行官向客户指出,GoTo 不会存储他们的完整信用卡和银行详细信息,也不会收集 PII,例如出生日期、地址和社会安全号码。LastPass 还淡化了 2021 年发生的另一起事件,当时客户不断遭到未经授权的登录尝试。

THE END
喜欢就支持一下吧
点赞6539 分享
U盘神器!实用软件即插即用,完全免费开源!便携高效,‘老司机’出行必备 | 零度解说-零度博客

U盘神器!实用软件即插即用,完全免费开源!便携高效,‘老司机’出行必备 | 零度解说

https://youtu.be/KwVNK1ZIRWI?si=6cF2J8aB1SFeIzmB   便携U盘软件制作工具下载:https://www.freedidi.com/17714.html
GPT-4 VS 谷歌 Gemini高级版!谁更胜一筹?  一起实测下两大AI模型! | 零度解说-零度博客

GPT-4 VS 谷歌 Gemini高级版!谁更胜一筹? 一起实测下两大AI模型! | 零度解说

https://youtu.be/6HBdOli2ZDo ------------------------------------- 🔔 免费体验 GPT-4 的方法:https://www.freedidi.com/12096.html Gemini Ultra 免费试用:https://www.freedidi.com/115...
这9个奇奇怪怪的网站,老司机们都可曾用过?不可思议(有福利)| 零度解说-零度博客
谷歌在 Windows PC 上推出 Android 游戏测试版 2-零度博客

谷歌在 Windows PC 上推出 Android 游戏测试版 2

谷歌正在推出其应用程序的有限测试版,以便将 Android 游戏带到 Windows PC。Google Play Games 将于今天在香港、韩国和台湾推出测试版,让 Windows PC 用户可以玩热门的 Android 游戏,如Mobil...
admin的头像-零度博客admin
1.5W+2252
5款超好用的免费、开源软件!-零度博客

5款超好用的免费、开源软件!

1.lookscanned 【点击进入】【源码下载】下载源码后可以本地离线使用! 2.LosslessCut 【点击下载】 3.PDFSigner 【点击下载】【样式】 4.CleanMyWechat 【点击下载】 5.SuperRDP 【点击下载】
admin的头像-零度博客admin
1.7W+2250
您需要知道的 11 大 Android 秘密安全代码-零度博客

您需要知道的 11 大 Android 秘密安全代码

寻找最好的 Android 秘密安全代码?以下是增强智能手机安全性和隐私性的顶级 USSD 代码。 Android 是当今世界上最流行的移动操作系统,为超过 25 亿台设备提供支持。而且,如果您使用 Android ...
admin的头像-零度博客admin
1.6W+2251
【限免】Auto Mouse Clicker 鼠标自动点击器-零度博客

【限免】Auto Mouse Clicker 鼠标自动点击器

Vovsoft Auto Mouse Clicker是一款简单易用的桌面点击软件,可以自动执行鼠标点击操作。借助这款程序,您可以自动化工作流程,提高工作效率,并节省时间,无需手动执行繁琐的任务。该程序可以模...
admin的头像-零度博客admin
2.1W+1698
本地安装 ChatGPT!无需API、 免翻墙、完全免费使用纯正OpenAI的全部功能! 支持 Windows、 Mac、NAS、Linux系统 | 零度解说-零度博客
直接在VPS或免费容器上进行部署ChatGPT,无需再挂梯子!-零度博客

直接在VPS或免费容器上进行部署ChatGPT,无需再挂梯子!

第一套方案: 1.第一步先获取自己的openAI 的 API key 【点击获取】,如果你之前没注册账号,请先免费注册,如果是大陆用户,需要使用【虚拟手机号】接受短信验证码 2.第二步,需要一台VPS,低配...
admin的头像-零度博客admin
1.4W+6539