Lastpass事件调查:黑客在云存储漏洞中窃取了保险库数据
时间:2025-11-26 20:37:05 出处:系统运维阅读(143)
据Bleeping Computer报道 ,事件LastPass当地时间12月22日透露,调查洞中攻击者在今年早些时候使用2022年8月事件中窃取的黑客信息侵入其云存储,窃取了客户的云存保险库数据。
此前,储漏11月30日 ,保险该公司首席执行官卡里姆·图巴(Karim Toubba)曾公开承认遭黑客攻击致数据泄露,库数但他表示黑客仅获得了部分客户的事件关键信息,客户的调查洞中密码仍被安全加密。这是黑客一年内LastPass发生的高防服务器两次因云存储漏洞而发生的安全事件。
该公司透露,云存8月事件的储漏攻击者在被驱逐之前 ,对其内部系统访问了四天 。保险

攻击者利用从Lastpass开发者环境中窃取的库数“云存储访问密钥和双存储容器解密密钥” ,获得了对Lastpass云存储的事件访问。
图巴称,LastPass使用云存储服务来存储生产数据的存档备份。“威胁者从备份中复制了包含客户基本账户信息和相关元数据的源码库信息 ,包括公司名称、最终用户名称、账单地址、电子邮件地址 、电话号码以及客户访问LastPass服务的IP地址。”
“威胁者还能够从加密的存储容器中复制客户的保险库数据备份 ,这些数据以专有的二进制格式存储 ,既包含未加密的数据如网站URL,云计算也包含完全加密的敏感字段如网站用户名、密码、安全笔记和表格填写的数据 。”
但是,LastPass坚称用户的加密数据和主密码仍是安全的。图巴称,LastPass从不知道主密码 ,它不存储在Lastpass的源码下载系统上 ,LastPass也不维护主密码 。
加密数据则采用256位AES加密 ,只有用每个用户的主密码得出的唯一加密密钥才能解密。
图巴表示,“客户的敏感保险库数据,如用户名和密码 、安全笔记 、附件和表格填写字段 ,仍然是基于LastPass的建站模板零信任架构进行安全加密 。"
公开信息显示 ,LastPass是一个在线密码管理器和页面过滤器 ,采用了强大的加密算法,自动登录/云同步/跨平台/支持多款浏览器。该公司声称其产品有超过10万家企业 、3300万人员正在使用,是全球最大的在线密码管理软件。
参考链接:https://www.bleepingcomputer.com/news/security/lastpass-hackers-stole-customer-vault-data-in-cloud-storage-breach/
猜你喜欢
- 简析影子访问(Shadow Access)的产生、危害与防护
- Deebot机器人的优势与应用领域(探索Deebot机器人在家庭和商业环境中的各种应用场景)
- 美图手机v4刷机指南(探索美图手机v4刷机的魅力,一键解锁个性化极限)
- 探索v967s手机的功能与性能(发掘v967s手机的卓越表现与多功能特点)
- F5:伴随生成式AI的发展,2024年将出现十大网络安全风险威胁
- 科龙中央空调——舒适高效的空调选择(科龙中央空调产品特点及用户体验)
- TP7400路由器的功能和性能分析(一款高性能路由器的特点及应用场景)
- 深入了解索尼S55T(探索索尼S55T的音质、功能与设计,让音乐成为生活的一部分)
- 零信任里最硬核的概念,今天讲完!