LastPass 所有者 GoTo 分享了有关 11 月安全漏洞的更多坏消息

以前称为 LogMeIn 的服务已确认攻击者窃取了客户的加密备份和其中“一部分”的加密密钥。

图片[1]-LastPass 所有者 GoTo 分享了有关 11 月安全漏洞的更多坏消息-零度博客

拥有 LastPass 的远程协作和 IT 软件公司 GoTo 已确认,在 2022 年 11 月的一次安全漏洞期间(通过TechCrunch) ,它与 LastPass 的密码保险库一起被攻击者窃取了客户数据。

该公司前身为 LogMeIn,自 11 月 30 日 GoTo 确认其开发环境和云存储服务中存在“异常活动”以来,首次更新了有关该漏洞的博客文章。

GoTo 的许多企业产品都受到了影响,包括 Central、Pro、join.me、Hamachi 和 RemotelyAnywhere。GoTo 首席执行官帕迪·斯里尼瓦桑 (Paddy Srinivasan) 写道,一名黑客“从第三方云存储服务中泄露了加密备份”,并获得了其中一部分的加密密钥——将近两个月前。获取的信息因产品而异,但“可能包括帐户用户名、加盐和散列密码、部分多因素身份验证 (MFA) 设置,以及一些产品设置和许可信息。”

更知名的 GoToMyPC 远程计算机软件和 Rescue 的加密数据库没有被攻击者拿走;然而,“一小部分客户的 MFA 设置受到了影响。”

GoTo 显然正在直接联系受影响的客户,以提供更多信息以及对采取何种行动的支持。“出于谨慎考虑”,他们的帐户密码将被重置,MFA 也将被重新授权。Srinivasan 还写道,受影响的帐户将迁移到不同的身份管理平台以提高安全性,该平台具有“更强大的身份验证和基于登录的安全选项”。

我们第一次发现违规行为是在 8 月,当时 LastPass 通知用户未经授权的一方破坏了开发者帐户。在那次攻击中获取的信息显然在 11 月被使用,当时黑客成功获得了客户保险库——这一事实直到 12 月 22 日星期四晚些时候才公开宣布,当时许多人正准备休假。

网络安全专家驳斥了LastPass 对泄密事件的回应,指责该公司对情况的严重性缺乏透明度,并且未能控制泄密事件。

现在,斯里尼瓦桑正在处理一个只会越来越严重的严重后果。但首席执行官向客户指出,GoTo 不会存储他们的完整信用卡和银行详细信息,也不会收集 PII,例如出生日期、地址和社会安全号码。LastPass 还淡化了 2021 年发生的另一起事件,当时客户不断遭到未经授权的登录尝试。

THE END
喜欢就支持一下吧
点赞6539 分享
谷歌 Gemma 3 发布:更强大、更智能的多模态 AI,本地轻松部署使用!-零度博客

谷歌 Gemma 3 发布:更强大、更智能的多模态 AI,本地轻松部署使用!

Gemma 3 被谷歌称为目前最强的开源视觉模型之一。 该模型支持超过35种语言,能够分析文本、图像和短视频。值得注意的是,Gemma 3 的视觉编码器经过升级,支持高分辨率和非方形图像,并引入了 Sh...
admin的头像-零度博客admin
3.7W+1381
一键关闭Windows 10、Windows 11的自动更新功能-零度博客

一键关闭Windows 10、Windows 11的自动更新功能

Windows Update Blocker 是一款免费软件,只需单击一下按钮,即可帮助您完全禁用或启用 Windows 系统上的自动更新。该实用程序是便携式的,这意味着您不再需要完成安装过程,并且在移除后硬盘上...
admin的头像-零度博客admin
1.8W+2250
NVIDIA、AMD、英特尔显卡驱动的下载安装方式!-零度博客

NVIDIA、AMD、英特尔显卡驱动的下载安装方式!

  如果你要更新显卡驱动,比如NVIDIA、AMD、英特尔 显卡的驱动,那么建议直接安装官方的驱动程序: 1、英特尔驱动 【中文站】、【英文站】 2、NVIDIA【中文站】、【国际站】 3、AMD 【官方...
admin的头像-零度博客admin
2.2W+2176
Deepseek R1 越狱版!无内容限制,无思想钢印,无道德制高点....-零度博客

Deepseek R1 越狱版!无内容限制,无思想钢印,无道德制高点….

本地部署 deepseek 无限制版本! 也就是DeepSeek R1的越狱版!deepseek-r1-abliterated :无内容审查,无限制,无思想钢印,无道德....?越狱版的DeepSeek R1现已托管在Hugging face上,支持8B...
admin的头像-零度博客admin
22.5W+1986
日本警方成功解密被 LockBit 勒索软件攻击的数据-零度博客

日本警方成功解密被 LockBit 勒索软件攻击的数据

据日本媒体报道,日本警察厅已成功解密使用 LockBit 勒索软件加密的网络。至少有 3 家公司在没有向攻击者付款的情况下恢复了数据。 日本警方已成功解密被 LockBit 勒索软件锁定的公司数据,Lock...
admin的头像-零度博客admin
1.2W+6540
如何给视频、图片去除水印?这两个方法可以帮你节省很多时间!!-零度博客

如何给视频、图片去除水印?这两个方法可以帮你节省很多时间!!

1.视频去水印:Video-subtitle-remover (VSR) 是一款基于AI技术,将视频中的硬字幕去除的软件。 主要实现了以下功能:无损分辨率将视频中的硬字幕去除,生成去除字幕后的文件通过超强AI算法模型...
admin的头像-零度博客admin
6.9W+6256
GPT-4o 正式免费开放!开启越狱模式,意想不到的事情发生了!! | 零度解说-零度博客

GPT-4o 正式免费开放!开启越狱模式,意想不到的事情发生了!! | 零度解说

https://www.youtube.com/watch?v=VtfOskvAeE0   ------------------------------------- 🔔 GPT-4o 开启越狱模式提示词:https://www.lingdu80.com/12635.html
admin的头像-零度博客admin
2.2W+2176
神奇的 Win 10/11 快捷键,知道后学习、办公会更加高效! | 零度解说-零度博客
Flux.1 生成美图、美女的提示词!需要的收藏-零度博客

Flux.1 生成美图、美女的提示词!需要的收藏

1.提示词 pretty Asian woman was holding the flowers in her hands, Korean Model, real photo style, full body shot. 2.提示词: One girl, long hair, model, white background, white shi...
admin的头像-零度博客admin
4.7W+2193