• 我的订阅
  • 科技

LastPass安全事件新动态:官方承认黑客窃取了用户姓名等信息

类别:科技 发布时间:2022-12-23 08:02:00 来源:IT之家

IT之家 12 月 23 日消息,密码管理工具 LastPass 首席执行官卡里姆・图布巴(Karim Toubba)在今天更新的博文中表示,仍在调查今年 11 月底遭到的网络安全攻击,目前已经确认黑客窃取了用户的姓名、地址、电子邮件、电话号码等信息。

IT之家了解到,在这份博文中写道:

我们目前的调查结果显示,黑客获得了云存储访问密钥和双存储容器解密密钥,从备份中复制了包含客户基本账户信息和相关元数据的信息,其中包括公司名称、最终用户名称、账单地址、电子邮件地址、电话号码,以及客户访问 LastPass 服务的 IP 地址。

更糟糕的是,在本次安全事件中用户的密码库也被黑客复制。

黑客能够从加密存储容器中复制客户密码库数据的备份,这些数据以专有的二进制格式存储,其中不仅包含如网站 URL 等未加密的数据,也包括网站用户名和密码、安全笔记和表格填写数据在内的完全加密的敏感字段。

这些加密字段保持 256 位 AES 加密的安全性,只有通过使用我们的零知识架构从每个用户的主密码中获得的唯一加密密钥才能解密。需要提醒的一点是,LastPass 永远不会知道主密码,LastPass 也不会存储或维护这些密码。数据的加密和解密只在本地 LastPass 客户端进行。关于我们的零知识架构和加密算法的更多信息,请访问这里。

虽然用户密码库仍然受到其主密码的保护,但黑客可能会尝试蛮力、网络钓鱼或社会工程攻击。因此,如果你曾使用过、或者目前仍在使用 LastPass,那么推荐重新更改下密码。

LastPass安全事件新动态:官方承认黑客窃取了用户姓名等信息

LastPass 表示,其调查仍在进行中,并 "致力于让你了解我们的调查结果,并向你更新我们正在采取的行动以及你可能需要采取的任何行动"。

相关链接:

《和 8 月事件存在关联,密码管理工具 LastPass 再次出现数据泄露》

《LastPass 承认被黑客窃取源码,但未泄露用户数据》

《LastPass 被黑客入侵,CEO 保证没有用户数据泄露》返回搜狐,查看更多

责任编辑:

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2022-12-23 09:45:02

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

黑客入侵蔚来汽车用户数据库,勒索225万美元等额比特币,官方回应属实
...们的诈骗套路更难识别,需要用户多加警惕。临近年关,黑客也要冲绩效,不止蔚来公司,全球遭勒索病毒攻击需支付酬金的公司不在少数。年初上海fbl数据库被拖库,20t数据量,包括姓名
2022-12-22 10:00:00
车企马自达遭网络攻击,约十万条员工及合作方个人信息泄露
...非法访问并关闭服务器。相关安全专家调查取证后指出,黑客系利用服务器的软件漏洞发起此次网络攻击。马自达在公告中表示目前已向警方报案,今后将改良安全系统,并加强对所有网站的监控。
2023-09-20 15:51:00
...次数据泄露事件展开调查,结果证实本次用户数据泄露与黑客入侵有关。迄今为止,雅虎数据泄露门称得上是史上规模最大、最具有代表性的数据安全事件。深入剖析雅虎数据泄露事件能够对我国数
2024-04-03 03:09:00
2024年枣庄市网络安全事件处置典型案例发布
...志。案例二:薛城某街道智慧平台存在未授权访问漏洞,黑客可非法窃取近4000名党员个人敏感信息。第一时间成立现场响应处置小组,关停平台防止事态进一步扩大。组织技术力量修改代码逻
2024-09-10 10:06:00
宝可梦泄露事件实锤!任天堂忙删帖、GF社发布道歉声明
...日,《宝可梦》系列游戏的长期开发商Game Freak遭遇重大黑客泄露事件,包括老游戏源代码与新机新游戏代号等信息被泄露。目前任天堂还未做出官方声明,对于本次事件,很多网友很
2024-10-15 16:29:00
知名奢侈品牌卡地亚数据泄露,涉及全球用户
...的赔偿金。此外,2020年雅诗兰黛的官方服务器也曾遭到黑客入侵,导致4亿多条数据发生泄露,其中包含了用户电子邮件地址等重要隐私信息。随着《网络安全法》《数据安全法》《个人信息
2025-06-04 15:14:00
美国电信运营商7300万客户数据被泄露,公司已经开启内部调查
...特洛伊·亨特表示,尽管这些数据在近两周前出现在一个黑客论坛上,但它与2021年出现的数据泄露非常相似,但AT&T公司从未承认过。据美国媒体报道,2021年,有人威胁称
2024-04-02 22:09:00
英国运动购物网站jdsports遭到黑客攻击
英国运动时尚购物网站JDSports确认近日遭到黑客攻击,访问了包含1000万客户数据的系统,官方表示其中并未涉及支付信息。JDSports已经在伦敦证券交易所上市,今天发送给投
2023-01-31 20:50:00
...公司、知名加密货币交易所Coinbase周四发布公告称,由于黑客通过贿赂海外员工获取敏感用户数据,公司可能面临高达4亿美元的损失
2025-05-16 07:02:00
更多关于科技的资讯:
用AI技术为青少年心理“把脉”!这一项目成功入围2026年度河南省科技攻关项目
大河网讯 近日,河南省科学技术厅公示 2026年度河南省科技攻关拟立项项目,由科创联达(河南)科技有限公司与中原工学院联合申报的“多模态融合与大语言模型驱动的青少年心理健康智能监测研究”项目入选
2026-01-20 22:45:00
张宣科技:科技驱动打造绿色低碳新能源标杆
图为张宣科技技术骨干正在对水系统设备进行全面巡视检查。于飞摄河北新闻网讯(王杨、马薇)打造全球领先的绿氢绿能耦合冶金示范
2026-01-20 17:17:00
聚焦临沂两会」临沂市政协委员许金龙:以科技创新引领标志性产业链高质量发展
鲁网1月20日讯“抢抓人工智能战略风口,以科技创新为核心引擎赋能产业升级,推动我市标志性产业链向高端化、智能化、绿色化方向提质进阶
2026-01-20 17:23:00
中国消费者报北京讯(记者裴莹)1月19日,荣耀与泡泡玛特合作推出的“荣耀500 Pro MOLLY 20周年限定版”手机正式发布
2026-01-20 17:30:00
中国消费者报北京讯(记者孙蔚)近日,转转集团发布《2025二手消费年度洞察》(以下简称报告)。报告显示,05后成为二手消费新生力量
2026-01-20 17:30:00
中国消费者报北京讯(记者桑雪骐)1月19日,海信召开2026 RGB-Mini LED影游旗舰E8S新品发布会,正式推出影游旗舰E8S系列电视
2026-01-20 17:30:00
春节将至 在中国空间站怎么吃年夜饭?
中国消费者报报道(记者桑雪骐)航天员的手指轻轻按下一个特制设备的启动键,28分钟后,伴随着设备上的按键灯闪烁,取出的不是常见的复热食品袋
2026-01-20 18:00:00
大皖新闻讯 1月20日,记者从阜阳市商业局获悉,为全力推动“超级皖”美食争霸赛半决赛活动氛围,该市将发放60万元消费券
2026-01-20 18:14:00
宜兴市徐舍镇:厚植沃土育“小巨人”
近年来,徐舍镇持续优化营商环境,强化政策引导与服务保障,积极构建富有活力的产业生态,通过搭建产学研对接桥梁,推动技术、人才
2026-01-20 18:52:00
空降社渚!KFC&必胜客“双子星”来了,常州首家
社渚喜讯!常州首对餐饮“双子星”——肯德基与必胜客,即将同步落户社渚!二月初,开业倒计时正式启动,快乐进入双倍时代。从此小镇生活添了新滋味
2026-01-20 18:54:00
中新经纬1月20日电 19日,小红书正式上线《社区公约2.0》,在延续“真诚分享,友好互动”社区价值观的基础上,明确提出“反对制造对立”的倡导
2026-01-20 19:14:00
打造复合生活空间,应对多元业态挑战!石家庄本土超市加速向体验化、社区化转型
1月16日上午9时,刚刚开业的石家庄北国超市青园店客流如织。经历了永辉闭店、北国接手后,经过30天左右的装修筹备,该店如今以全新面貌亮相
2026-01-20 19:39:00
从技术突破到产业落地:见证国器传感的量子征程
在工业4.0浪潮席卷全球的今天,传感器作为智能制造的核心元件,其技术突破与产业升级已成为衡量国家工业竞争力的重要标尺。这场没有硝烟的科技博弈中
2026-01-20 19:53:00
第17期监制:杨春红制作:王金顺记者:牛思家
2026-01-20 16:59:00