您现在的位置是:亿华灵动 > 网络安全
Lastpass事件调查:黑客在云存储漏洞中窃取了保险库数据
亿华灵动2025-11-26 18:46:49【网络安全】2人已围观
简介据Bleeping Computer报道,LastPass当地时间12月22日透露,攻击者在今年早些时候使用2022年8月事件中窃取的信息侵入其云存储,窃取了客户的保险库数据。此前,11月30日,该公
据Bleeping Computer报道,事件LastPass当地时间12月22日透露,调查洞中攻击者在今年早些时候使用2022年8月事件中窃取的黑客信息侵入其云存储 ,窃取了客户的云存保险库数据。
此前,储漏11月30日,保险该公司首席执行官卡里姆·图巴(Karim Toubba)曾公开承认遭黑客攻击致数据泄露 ,库数但他表示黑客仅获得了部分客户的事件关键信息,客户的调查洞中密码仍被安全加密。这是黑客一年内LastPass发生的源码库两次因云存储漏洞而发生的安全事件 。
该公司透露 ,云存8月事件的储漏攻击者在被驱逐之前,对其内部系统访问了四天 。保险

攻击者利用从Lastpass开发者环境中窃取的库数“云存储访问密钥和双存储容器解密密钥” ,获得了对Lastpass云存储的事件访问 。
图巴称 ,LastPass使用云存储服务来存储生产数据的存档备份 。“威胁者从备份中复制了包含客户基本账户信息和相关元数据的云计算信息,包括公司名称、最终用户名称 、账单地址 、电子邮件地址、电话号码以及客户访问LastPass服务的IP地址。”
“威胁者还能够从加密的存储容器中复制客户的保险库数据备份 ,这些数据以专有的二进制格式存储 ,既包含未加密的数据如网站URL,高防服务器也包含完全加密的敏感字段如网站用户名 、密码、安全笔记和表格填写的数据 。”
但是 ,LastPass坚称用户的加密数据和主密码仍是安全的。图巴称 ,LastPass从不知道主密码,它不存储在Lastpass的亿华云系统上,LastPass也不维护主密码。
加密数据则采用256位AES加密 ,只有用每个用户的主密码得出的唯一加密密钥才能解密 。
图巴表示,“客户的敏感保险库数据 ,如用户名和密码 、安全笔记、附件和表格填写字段,仍然是基于LastPass的服务器租用零信任架构进行安全加密。"
公开信息显示,LastPass是一个在线密码管理器和页面过滤器 ,采用了强大的加密算法,自动登录/云同步/跨平台/支持多款浏览器。该公司声称其产品有超过10万家企业 、3300万人员正在使用 ,是全球最大的在线密码管理软件。
参考链接 :https://www.bleepingcomputer.com/news/security/lastpass-hackers-stole-customer-vault-data-in-cloud-storage-breach/
很赞哦!(3959)
上一篇: 2024年最流行的十大开源渗透测试工具
下一篇: 全球经济的威胁 海运供应链易遭网络攻击
热门文章
站长推荐
友情链接
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- 探索宾得DA551.4全身人像镜头的魅力(高清锐利无限表现力,DA551.4引领人像摄影新潮流)
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- 规划未来时要了解的数据中心统计数据
- 450R5J换屏详细教程(步骤清晰易懂,教你如何更换450R5J的屏幕)
- 2022年数据中心虚拟化的主要趋势
- 戴尔Precision 7920塔式工作站让数据及时备份避免“曼德拉效应”
- 以o派手机怎么样?(以o派手机的性能、摄像头、续航和价格等方面的评价)
- 秒懂1U、2U、4U和42U服务器
- 数据中心网络:什么是Spine-Leaf架构? 云服务器亿华云网站建设香港物理机b2b信息平台源码库企业服务器







