线密码管理器LastPass被大规模撞库
在线密码管理器LastPass承认,攻击者对其用户进行了大规模的撞库攻击,试图访问他们的云托管密码库。
就目前的信息来看,撞库攻击事件发生在本周一(12月27),LastPass尚不清楚哪些用户在此次攻击事件中被盗用,但是已经有很多LastPass 用户表示,他们收到电子邮件警告,其主密码有泄露的风险,有攻击者(国外IP用户)试图访问、盗用他们的账户。
该公司发送的电子邮件警告通知用户,其大意是“有人尝试使用您的主密码在从未使用的设备和位置上登录您的账户,LastPass 阻止了这次登录请求,请您再次确认是您在登录吗?”
某全球大型公关企业高级总监表示,LastPass已经调查了最近有关被阻止登录尝试的报告,并确定该攻击活动与相当常见的机器人相关活动有关,攻击者不断尝试使用从第三方获得的电子邮件地址和密码访问用户帐户。值得注意的是,没有任何迹象表明用户账户被攻击者访问,或者LastPass 服务被其他未授权的第三方破坏。LastPass公司会定期监控此类活动,并将继续采取措施确保LastPass的用户及其数据的安全。
但是很多收到电子邮件警告的用户表示,他们的主密码仅用于访问LastPass服务,并未与其他网络服务共享。如果属实的话,那么意味着LastPass密码管理器服务已被入侵,但是目前没有确切证据表明密码管理器服务已被入侵。
参考来源:https://securityaffairs.co/wordpress/126116/hacking/lastpass-hacking-attempts.html

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
臭名昭著的恶意软件joker感染超50万台安卓用户
研究人员发现,超过50万名Android用户从Google Play下载新的Joker恶意软件,并导致感染。最新的 Joker 恶意软件是在(ColorMessage“com.guo.smscolor.amessage”)的消息传递应用程序中发现,该应用会悄悄地将用户的联系人列表信息发送到攻击者控制的服务器,并在用户不知情的情况下为用户注册不需要的付费高级订阅。 详情 Color Message已从官方应用程序市场中删除。此外,还观察该恶意软件会通过模拟点击从恶意广告中获得收入,并连接到位于俄罗斯的服务器。Joker恶意软件为了避免自身被删除,应用程序能够在安装后隐藏它的图标。 该应用程序非常简洁的条款和条件托管在一个无品牌的单页博客上,并且条款中不会透露该应用程序可以在用户设备上执行的操作的范围。其中一名受害者甚至试图通过法律页面的评论部分联系应用程序的开发者,其他用户则直接在商店应用程序的评论部分抱怨欺诈行为。 自 2017 年发现以来,Joker 一直是臭名昭著的恶意软件,因执行一系列恶意活动而臭名昭著,包括账单欺诈和拦截用户不知道的短信、联系方式和设备信息。这些流氓应用程序继续...
- 下一篇
既存安全风险又涉及侵权,三星应用商店现风险流媒体应用
据BleepingComputer网站消息,三星官方应用程序商店出现了风险软件,这些软件伪装成已停止运营的盗版影视应用程序——ShowBox,目前已在多个用户设备上触发了Play Protect安全警告。 ShowBox及其兄弟应用MovieBox能让用户无需付费,就可观看受版权保护的影视节目,此举遭到了电影工作室联盟的起诉,并最终于2018年停止运营。如今,恶意软件的开发者借助盗版影视应用的“外衣”进行活动,看准了此类应用在三星应用商店依然很受欢迎。 根据移动安全分析师linuxct的说法,这些应用程序本身不直接包含恶意代码,但会触发 Google Play Protect 警告,因为存在请求允许在 Android 设备上安装恶意软件的风险权限。如果用户同意这些请求,应用程序可访问联系人列表、通话记录、执行代码、获取恶意软件有效载荷。 VirusTotal 上的多个防病毒引擎将这些应用程序的样本检测为风险软件、木马、广告点击器或通用恶意软件。 这些伪装成盗版影视应用的恶意软件宣称能通过集成的虚拟专用网工具匿名访问受版权保护的内容,根据Android Police 的说法,其中部分确实...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS关闭SELinux安全模块
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- CentOS7设置SWAP分区,小内存服务器的救世主
- Hadoop3单机部署,实现最简伪集群
- CentOS6,7,8上安装Nginx,支持https2.0的开启