LastPass 所有者 GoTo 分享了有关 11 月安全漏洞的更多坏消息

以前称为 LogMeIn 的服务已确认攻击者窃取了客户的加密备份和其中“一部分”的加密密钥。

图片[1]-LastPass 所有者 GoTo 分享了有关 11 月安全漏洞的更多坏消息-零度会员

拥有 LastPass 的远程协作和 IT 软件公司 GoTo 已确认,在 2022 年 11 月的一次安全漏洞期间(通过TechCrunch) ,它与 LastPass 的密码保险库一起被攻击者窃取了客户数据。

该公司前身为 LogMeIn,自 11 月 30 日 GoTo 确认其开发环境和云存储服务中存在“异常活动”以来,首次更新了有关该漏洞的博客文章。

GoTo 的许多企业产品都受到了影响,包括 Central、Pro、join.me、Hamachi 和 RemotelyAnywhere。GoTo 首席执行官帕迪·斯里尼瓦桑 (Paddy Srinivasan) 写道,一名黑客“从第三方云存储服务中泄露了加密备份”,并获得了其中一部分的加密密钥——将近两个月前。获取的信息因产品而异,但“可能包括帐户用户名、加盐和散列密码、部分多因素身份验证 (MFA) 设置,以及一些产品设置和许可信息。”

更知名的 GoToMyPC 远程计算机软件和 Rescue 的加密数据库没有被攻击者拿走;然而,“一小部分客户的 MFA 设置受到了影响。”

GoTo 显然正在直接联系受影响的客户,以提供更多信息以及对采取何种行动的支持。“出于谨慎考虑”,他们的帐户密码将被重置,MFA 也将被重新授权。Srinivasan 还写道,受影响的帐户将迁移到不同的身份管理平台以提高安全性,该平台具有“更强大的身份验证和基于登录的安全选项”。

我们第一次发现违规行为是在 8 月,当时 LastPass 通知用户未经授权的一方破坏了开发者帐户。在那次攻击中获取的信息显然在 11 月被使用,当时黑客成功获得了客户保险库——这一事实直到 12 月 22 日星期四晚些时候才公开宣布,当时许多人正准备休假。

网络安全专家驳斥了LastPass 对泄密事件的回应,指责该公司对情况的严重性缺乏透明度,并且未能控制泄密事件。

现在,斯里尼瓦桑正在处理一个只会越来越严重的严重后果。但首席执行官向客户指出,GoTo 不会存储他们的完整信用卡和银行详细信息,也不会收集 PII,例如出生日期、地址和社会安全号码。LastPass 还淡化了 2021 年发生的另一起事件,当时客户不断遭到未经授权的登录尝试。

THE END
点赞6539 分享
泄露受害者数据时,Conti cybergang 幸灾乐祸。现在形势已经逆转-零度会员

泄露受害者数据时,Conti cybergang 幸灾乐祸。现在形势已经逆转

将近两年的聊天记录显示了该组织的肮脏交易     几个月来,Conti 的成员——在现有的数十个勒索软件团伙中最无情的一个——幸灾乐祸地公开分享他们从被黑客攻击的受害者那里窃取的数...
admin的头像-零度会员admin
1.5W+2251
Ubuntu桌面版系统必备的5款软件的安装教程-零度会员

Ubuntu桌面版系统必备的5款软件的安装教程

  1.Chrome浏览器安装 下载Chrome的软件包 wget https://dl.google.com/linux/direct/google-chrome-stable_current_amd64.deb 下载以后 我们以管理员的身份 来进行安装下 输入这个安装命...
免费追剧、看电影,海外华人的首选高清在线影院 | 零度解说-零度会员
像魔法一样的AI图像升级、增强器!提升图片画质只需1秒-零度会员

像魔法一样的AI图像升级、增强器!提升图片画质只需1秒

感觉像魔法一样的图像升级器和增强器🪄 最先进的人工智能技术可实现疯狂的高分辨率升级。不仅高档,更提升!Magnific 可以在您自己的提示和参数的指导下,产生幻觉并重新想象尽可能多的细节! &...
admin的头像-零度会员admin
1.7W+1683
这7个网站,绝对值得你收藏!2022 | 零度解说-零度会员
波士顿机器人拿枪射击是真是假?视频是如何拍摄制作的?过程都在这-零度会员

波士顿机器人拿枪射击是真是假?视频是如何拍摄制作的?过程都在这

https://www.youtube.com/watch?v=y3RIHnK0_NE&t=102s   其实是有真人录制,然后通过后期特效制作而成,完整拍摄制作过程如下: https://www.youtube.com/watch?v=zIdqiwHsuI8&t=2s
admin的头像-零度会员admin
1.7W+1682
隐私政策-零度会员

隐私政策

零度博客非常重视您的隐私和您对我们的信任。本隐私政策介绍了我们如何收集、使用和披露信息。 1. 关于本隐私政策 本隐私政策适用于您访问或使用我们的网站、应用程序和其他服务的活动,包括参...
admin的头像-零度会员admin
1.7W+1682
Twitter灰溜溜地放弃了8美元的付费验证;“欺骗人不好,”马斯克说-零度会员

Twitter灰溜溜地放弃了8美元的付费验证;“欺骗人不好,”马斯克说

当一波冒名顶替者账户开始使用 Twitter 的 Blue 付费订阅服务的经过验证的复选标记发布误导性推文,同时假装是世界上一些最大的品牌时,这造成了如此多的混乱,以至于埃隆马斯克似乎别无选择,...
admin的头像-零度会员admin
1.7W+2250
BBR Plus一键安装脚本 BBR/BBR Plus/魔改BBR/锐速(LotServer)四合一-零度会员

BBR Plus一键安装脚本 BBR/BBR Plus/魔改BBR/锐速(LotServer)四合一

使用BBR Plus一键安装脚本 BBR/BBR Plus/魔改BBR/锐速(LotServer)四合一加速VPS的连接速度,降低丢包率!   安装脚本:【点击获取】