• 我的订阅
  • 科技

LastPass安全事件新动态:官方承认黑客窃取了用户姓名等信息

类别:科技 发布时间:2022-12-23 08:02:00 来源:IT之家

IT之家 12 月 23 日消息,密码管理工具 LastPass 首席执行官卡里姆・图布巴(Karim Toubba)在今天更新的博文中表示,仍在调查今年 11 月底遭到的网络安全攻击,目前已经确认黑客窃取了用户的姓名、地址、电子邮件、电话号码等信息。

IT之家了解到,在这份博文中写道:

我们目前的调查结果显示,黑客获得了云存储访问密钥和双存储容器解密密钥,从备份中复制了包含客户基本账户信息和相关元数据的信息,其中包括公司名称、最终用户名称、账单地址、电子邮件地址、电话号码,以及客户访问 LastPass 服务的 IP 地址。

更糟糕的是,在本次安全事件中用户的密码库也被黑客复制。

黑客能够从加密存储容器中复制客户密码库数据的备份,这些数据以专有的二进制格式存储,其中不仅包含如网站 URL 等未加密的数据,也包括网站用户名和密码、安全笔记和表格填写数据在内的完全加密的敏感字段。

这些加密字段保持 256 位 AES 加密的安全性,只有通过使用我们的零知识架构从每个用户的主密码中获得的唯一加密密钥才能解密。需要提醒的一点是,LastPass 永远不会知道主密码,LastPass 也不会存储或维护这些密码。数据的加密和解密只在本地 LastPass 客户端进行。关于我们的零知识架构和加密算法的更多信息,请访问这里。

虽然用户密码库仍然受到其主密码的保护,但黑客可能会尝试蛮力、网络钓鱼或社会工程攻击。因此,如果你曾使用过、或者目前仍在使用 LastPass,那么推荐重新更改下密码。

LastPass安全事件新动态:官方承认黑客窃取了用户姓名等信息

LastPass 表示,其调查仍在进行中,并 "致力于让你了解我们的调查结果,并向你更新我们正在采取的行动以及你可能需要采取的任何行动"。

相关链接:

《和 8 月事件存在关联,密码管理工具 LastPass 再次出现数据泄露》

《LastPass 承认被黑客窃取源码,但未泄露用户数据》

《LastPass 被黑客入侵,CEO 保证没有用户数据泄露》返回搜狐,查看更多

责任编辑:

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2022-12-23 09:45:02

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

黑客入侵蔚来汽车用户数据库,勒索225万美元等额比特币,官方回应属实
...们的诈骗套路更难识别,需要用户多加警惕。临近年关,黑客也要冲绩效,不止蔚来公司,全球遭勒索病毒攻击需支付酬金的公司不在少数。年初上海fbl数据库被拖库,20t数据量,包括姓名
2022-12-22 10:00:00
车企马自达遭网络攻击,约十万条员工及合作方个人信息泄露
...非法访问并关闭服务器。相关安全专家调查取证后指出,黑客系利用服务器的软件漏洞发起此次网络攻击。马自达在公告中表示目前已向警方报案,今后将改良安全系统,并加强对所有网站的监控。
2023-09-20 15:51:00
...次数据泄露事件展开调查,结果证实本次用户数据泄露与黑客入侵有关。迄今为止,雅虎数据泄露门称得上是史上规模最大、最具有代表性的数据安全事件。深入剖析雅虎数据泄露事件能够对我国数
2024-04-03 03:09:00
2024年枣庄市网络安全事件处置典型案例发布
...志。案例二:薛城某街道智慧平台存在未授权访问漏洞,黑客可非法窃取近4000名党员个人敏感信息。第一时间成立现场响应处置小组,关停平台防止事态进一步扩大。组织技术力量修改代码逻
2024-09-10 10:06:00
宝可梦泄露事件实锤!任天堂忙删帖、GF社发布道歉声明
...日,《宝可梦》系列游戏的长期开发商Game Freak遭遇重大黑客泄露事件,包括老游戏源代码与新机新游戏代号等信息被泄露。目前任天堂还未做出官方声明,对于本次事件,很多网友很
2024-10-15 16:29:00
知名奢侈品牌卡地亚数据泄露,涉及全球用户
...的赔偿金。此外,2020年雅诗兰黛的官方服务器也曾遭到黑客入侵,导致4亿多条数据发生泄露,其中包含了用户电子邮件地址等重要隐私信息。随着《网络安全法》《数据安全法》《个人信息
2025-06-04 15:14:00
美国电信运营商7300万客户数据被泄露,公司已经开启内部调查
...特洛伊·亨特表示,尽管这些数据在近两周前出现在一个黑客论坛上,但它与2021年出现的数据泄露非常相似,但AT&T公司从未承认过。据美国媒体报道,2021年,有人威胁称
2024-04-02 22:09:00
英国运动购物网站jdsports遭到黑客攻击
英国运动时尚购物网站JDSports确认近日遭到黑客攻击,访问了包含1000万客户数据的系统,官方表示其中并未涉及支付信息。JDSports已经在伦敦证券交易所上市,今天发送给投
2023-01-31 20:50:00
...公司、知名加密货币交易所Coinbase周四发布公告称,由于黑客通过贿赂海外员工获取敏感用户数据,公司可能面临高达4亿美元的损失
2025-05-16 07:02:00
更多关于科技的资讯:
商品多退少补太繁琐?小鹅通称重分拣功能上线,高效管理每一克!
小鹅发现,不少社区团购商家在用小鹅通卖生鲜时,采用的是先销后采的方式,缺少"称重分拣"的环节,销转过程低效还易出错。现在
2025-08-08 12:22:00
外卖大战背后,最直观的受益者当属消费者。数据显示,90后日均打开外卖App的频次已达3.2次,25-45岁人群贡献了82%的订单
2025-08-08 10:39:00
随着美团、饿了么、京东的官宣,这场外卖大战似乎会暂告一段落。其间出现各种意想不到的现象,也引起各方对外卖行业发展的反思
2025-08-08 10:39:00
外卖内卷,算得上今年的一个现象级话题。2月11日京东宣布入局外卖,一池春水即被搅动。美团升级“闪购”,饿了么联合淘宝闪购
2025-08-08 10:39:00
AI重塑南京钢铁产业新图景
从“钢花飞溅”到“数据奔流”,蹲点一线看“南钢+华为”元冶·钢铁大模型——AI重塑南京钢铁产业新图景南钢智慧中心内部。智能金相实验室
2025-08-08 07:14:00
竞争难度大,全球每年仅十人入选 南航博士生获国际奖学金
王立晗在实验室里。图片由受访者提供南报网讯(通讯员周新华记者姜静)近日,南京航空航天大学天元实验室博士研究生王立晗,凭借在微波光子测量领域的突出表现
2025-08-08 07:14:00
南报网讯(记者徐宁)近日,工信部公示了首批质量管理能力高等级企业名单,全国43家、江苏7家,南京的南京南瑞继保电气有限公司
2025-08-08 07:13:00
从单一爆款到多元化产品矩阵 解码东诚大健康协同发展方程式
大众网记者 王丽 烟台报道在老龄化加速与健康消费升级的双重浪潮下,中国大健康产业正迎来黄金发展期。作为为国内原料药领域企业拓展大健康领域的标杆
2025-08-07 23:59:00
烟台银行数字化转型再提速 获评“数智化转型先锋企业”
大众网记者 李慧 通讯员 李东霞 烟台报道近日,由金科创新社主办的“2025金融科技创新发展论坛暨第八届金融科技管理人年会”在成都举行
2025-08-07 15:23:00
全球销量增20%,份额净增1.2pct!海尔空调郑州发布新成果
持续的高温炙烤与“以旧换新”政策叠加,让今年的空调市场格外火热。面对行业普遍面临的流量枯竭、行业内卷、高运营成本三大挑战
2025-08-07 15:36:00
强冷必然不舒适?海尔云溪“性能神机”两者兼得
长久以来,空调行业似乎藏着一个隐形难题:想拥抱快速制冷的强劲体验,就得忍受冷风直吹的不适;若追求柔和风感,又难免要和制冷效率妥协
2025-08-07 15:38:00
AI空调陷入红海!海尔空调率先主导AI空调标准领先一步
夏天离不开空调,但现在的“AI空调”是不是让你有点懵?语音喊半天它听不懂你的方言?功能按键一大堆,真正有用的没几个?宣传说得天花乱坠
2025-08-07 15:38:00
海尔空调主导制定行业首个AI空调标准
在人工智能技术重塑空调行业的浪潮中,市场涌现大量“AI概念”产品。然而,在快速发展过程中,部分产品未能真正聚焦用户对“智能便捷 + 健康舒适”的核心需求
2025-08-07 15:39:00
医渡科技多篇高质量科研论文见刊,“产品+服务”模式成效显著
近一年,国内AI医疗头部企业医渡科技(2158.HK)在“AI for Science”浪潮中持续发力,深度融合AI技术与疾病洞察力
2025-08-07 15:47:00
营养师团队深度护航,燕教授助力经销商突破事业瓶颈
在健康产业蓬勃发展的今天,经销商们既面临着广阔的市场机遇,也承受着日趋激烈的竞争压力。如何精准把握消费者需求、高效解决服务过程中的疑难问题
2025-08-07 15:47:00