焦點 >

        全球?qū)崟r:因多次數(shù)據(jù)泄露,LastPass 密碼管理軟件面臨用戶集體訴訟

        時間:2023-05-30 11:50:41       來源:IT之家

        5 月 30 日消息,密碼管理工具 LastPass 正面臨用戶集體訴訟,該公司此前連續(xù)遭到三次黑客入侵。大量用戶數(shù)據(jù)遭到泄露,導致這些用戶面臨身份盜竊、信用卡盜刷等人身威脅。

        IT 之家曾在去年 8 月、去年12 月及今年 2 月都報道過這家公司受到了黑客攻擊。

        在去年 8 月時,LastPass 公司的一名員工賬號被黑客入侵,進而導致部分內(nèi)部軟件及技術信息外流,最終導致了包含“用戶公司名稱”、“郵件地址”、“IP 信息”、“家庭住址”、“密碼”的存儲庫(Vault)遭到非法復制;


        (資料圖片僅供參考)

        去年 12 月時,黑客入侵了 LastPass 公司的第三方存儲服務器,獲得了部分客戶的關鍵信息。

        而今年 2 月時,黑客從高級 DevOps 工程師處竊取有效憑證再一次獲取了存儲庫信息,并通過共享數(shù)據(jù)訪問了用戶的云存儲環(huán)境。

        ▲圖源 LastPass

        LastPass 公司在今年 1 月與 4 月都遭到了用戶的集體訴訟,今年 4 月時,一位化名為“John Doe”的匿名用戶在馬薩諸塞州地方政府對 LastPass 公司提出集體訴訟,稱“LastPass 公司的數(shù)據(jù)泄露導致了自己價值 5.3 萬美元的比特幣資產(chǎn)被盜”。

        而在今年 1 月時,多名 LastPass 用戶向加州法院控告,他們聲稱“由于 LastPass 公司松散不可靠的安全政策,用戶敏感資料從 2022 年 8 月起就可被未經(jīng)授權的人士任意讀取”。而在密碼泄露事件幾個月后,LastPass 公司才發(fā)布用戶關鍵信息泄露的聲明,并“企圖將責任推給用戶”。

        ▲圖源 Wladimir Palant 的個人博客

        安全專家 Wladimir Palant 分析了 LastPass 的數(shù)據(jù)泄漏事件,并稱“LastPass 公司的數(shù)次密碼外泄事件可能已讓黑客利用數(shù)據(jù)建立了完整的密碼檔案庫”;另一名安全專家 Jeremi M Gosney 表示“LastPass 公司的存儲庫(Vault)只是名字上聽起來安全,并建議用戶換成其他可靠的密碼管理工具”。

        ▲圖源 Jeremi M Gosney

        關鍵詞:

        首頁
        頻道
        底部
        頂部
        亚洲熟妇无码八V在线播放| 水蜜桃亚洲一二三四在线| 久久亚洲私人国产精品vA| 亚洲中文字幕在线第六区| 日韩亚洲国产综合久久久| 亚洲精品无码永久在线观看男男 | 久久久久亚洲AV综合波多野结衣| 亚洲国产成人精品91久久久| 亚洲AV无码一区二区三区久久精品| 亚洲小说图区综合在线| 亚洲精品无码永久在线观看男男| 亚洲熟妇AV一区二区三区浪潮| jiz zz在亚洲| 亚洲欧洲免费无码| 成人婷婷网色偷偷亚洲男人的天堂| 日韩亚洲人成在线综合| 亚洲a∨无码精品色午夜| 日韩成人精品日本亚洲| 亚洲av无码成人精品区| 国产精品亚洲mnbav网站| 亚洲午夜国产精品无码| 久久夜色精品国产嚕嚕亚洲av| 亚洲国产精品免费视频| 亚洲高清美女一区二区三区| 久久精品国产亚洲av影院| 亚洲精品熟女国产| 77777亚洲午夜久久多喷| 亚洲AV无码一区二区三区久久精品| 国产成人精品久久亚洲高清不卡| 亚洲av午夜成人片精品电影| 国产成人亚洲综合无码| 亚洲精品国产品国语在线| 亚洲精品在线观看视频| 亚洲国产成人精品电影| 亚洲午夜无码毛片av久久京东热 | 最新亚洲人成无码网站| 精品国产亚洲男女在线线电影| 亚洲欧洲∨国产一区二区三区 | WWW国产亚洲精品久久麻豆| 亚洲人成无码网WWW| 亚洲国产精品无码久久久蜜芽|