攻击者窃取源代码和技术信息后,LastPass已提醒用户注意安全事件

admin 2022年9月16日13:39:37评论15 views字数 479阅读1分35秒阅读模式

在未经授权的一方访问公司内部网络后,LastPass已提醒用户注意安全事件。在8月25日发布的一份声明中,LastPass首席执行官Karim Toubba表示,在该软件公司的部分生产环境中检测到“异常活动”。

攻击者窃取源代码和技术信息后,LastPass已提醒用户注意安全事件


随后的一项调查显示,攻击者通过被攻破的开发者账户获得了访问权限,并“获取了部分源代码和一些专有的LastPass技术信息”。

LastPass很快注意到,由于该公司的“零知识”架构,用户的主密码并未作为此次攻击的一部分被泄露。

该公司补充说:“我们的调查没有显示任何未经授权访问加密保险库数据的证据。” “我们的零知识模型确保只有客户才能访问解密保险库数据。”

针对这一事件,LastPass表示已部署“遏制和缓解”措施,并聘请了一家网络安全和取证公司。

“虽然我们的调查正在进行中,但我们已经达到了遏制状态,实施了额外的强化安全措施,并且没有看到任何未经授权的活动的进一步证据,”Toubba说。

“目前,我们不代表我们的用户或管理员建议采取任何行动。”


原文始发于微信公众号(郑州网络安全):攻击者窃取源代码和技术信息后,LastPass已提醒用户注意安全事件

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年9月16日13:39:37
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   攻击者窃取源代码和技术信息后,LastPass已提醒用户注意安全事件http://cn-sec.com/archives/1299375.html

发表评论

匿名网友 填写信息