LastPass 再次被黑,用户数据泄露
在今年 8 月,黑客通过泄露的官方开发者账户入侵了 LastPass 的开发者环境,窃取了 LastPass 的源代码和专有技术。但那次泄漏事件仅发生在开发环境中,并没有牵涉到用户信息和用户保险库,因此用户的信息在那次事件中没有受到影响(点击了解此次事件)。
短短三个月,如今 LastPass 再次遭遇数据泄露,这一次用户数据没能幸免于难。
根据 LastPass 首席执行官 Karim Toubba 以及官方社交媒体披露的信息,黑客访问了 LastPass 使用的第三方云存储服务,并获得了能够访问客户信息特定元素的权限。
LastPass 目前并没有公布黑客获取了哪些信息,以及有多少用户受到影响,不过 Karim Toubba 强调用户的密码并没有被泄露。
我们最近在第三方云存储服务中检测到了不寻常的活动,目前 LastPass 和它的附属公司 GoTo 都共享这个服务。由于 LastPass 的 Zero Knowledge 架构,用户的密码仍然被安全加密。
即只有用户知道他们的主密码,加密只发生在设备层面,而不是服务器端。
此次事件并非独立事件,因为此次事件与今年 8 月的数据泄露存在联系,Karim Toubba 在公告中表示,黑客利用了今年 8 月事件中获得的信息,才最终获得了对用户数据的访问。
目前 LastPass 正在展开调查以了解事件的影响范围,并确定具体有哪些用户信息被访问了,LastPass 产品和服务仍在正常运行。LastPass 将在基础设施中部署更强的安全措施和监控功能,以帮助检测和防止进一步的黑客活动。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
OpenStack 已死?
OpenStack 最新发布了一份 2022 年用户调查报告指出,OpenStack 部署在 2022 年达到了一个新的里程碑:现在拥有超过 4000 万个生产核心,与 2021 年相比增长了 60%,自 2020 年以来增长了 166%;且全球共有 300 多个公共云数据中心。 原因在于,对混合云环境和 Kubernetes 集成支持的依赖增加推动了指数增长。此项调查调基于 2021 年 8 月至 2022 年 8 月期间编目的 300 多个部署和 430 多个受访者的反馈。 “在权威人士质疑 OpenStack(世界第四大开源项目)是否已死之际,OpenInfra 基金会测得生产中的 OpenStack 内核数量达到前所未有的 4000 万个。核心服务(Nova、Neutron、Keystone、Glance 和 Ironic)的采用率仍然很高,但随着运营商发展其架构以适应新的工作负载,他们已转向 OpenStack 保护伞下的支持服务,包括 Octavia 和 Magnum。这些具体项目分别支持对混合云环境的依赖和与 Kubernetes 的集成,并作为生产就绪的 OpenSta...
- 下一篇
83% 的开发者感到“职业倦怠”
报道称,自从 Covid-19 爆发以来,软件开发者的「职业倦怠」已经达到了一个临界点。Haystack Analytics 是一家专门研究工程师生产力的公司,其最近的一项研究发现,83% 的软件开发者感到“职业倦怠”。该公司解释导致此问题的主要原因是工作量大 (47%),流程效率低下 (31%),以及目标和指标不明确( 29%)。 职业倦怠(又称“工作倦怠”,“职业疲溃”;Job burnout),包含 衰竭(exhaustion,心理资源的损耗,缺乏激情和动力,精力耗竭)、 沮丧(负面情绪)和 怠慢(cynicism),三者将降低职业效率。 更为精确地定义,“倦怠是一种由长期的过度的压力导致的情绪、精神和身体的疲劳状态”。情绪方面的倦怠是指情感资源的耗竭,继而怠慢由此发源;怠慢表现为对工作的冷漠和距离感,而降低的专业效能指对过去的/现在的期望的满足感的缺乏。 —— 摘自维基百科 近几年远程办公的流行使得企业在大多数情况下提升了生产率,有人甚至预计在未来两到三年内总生产力将提升 17%。92% 的企业预计在未来两到三年内会进一步节省开支。 不过,Haystack Analytics ...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Docker安装Oracle12C,快速搭建Oracle学习环境
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Hadoop3单机部署,实现最简伪集群
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- SpringBoot2配置默认Tomcat设置,开启更多高级功能