当前位置: 首页 > news >正文

LastPass 开发者系统被黑已窃取源代码

密码管理公司 LastPass 两周前遭到黑客攻击,攻击者已经窃取该公司的源代码和专有技术信息。

该披露是在我们上周从内部人员那里得知的违规行为并于 8 月 21 日与该公司联系但未收到对我们问题的答复之后发布的。

消息人士告诉我们,在 LastPass 被攻破后,员工正争先恐后地遏制攻击。 

在发送有关此次攻击的问题后,LastPass 发布了一份安全公告,确认它是通过黑客用来访问公司开发人员环境的受损开发人员帐户而被破坏的。

虽然 LastPass 表示没有证据表明客户数据或加密的密码库遭到破坏,但威胁参与者确实窃取了他们的部分源代码和“专有的 LastPass 技术信息”。

“为应对这一事件,我们部署了遏制和缓解措施,并聘请了一家领先的网络安全和取证公司,”  LastPass 公告解释说。

“虽然我们的调查正在进行中,但我们已经达到了遏制状态,实施了额外的强化安全措施,并且没有看到任何未经授权的活动的进一步证据。”

LastPass 没有提供有关此次攻击、攻击者如何入侵开发者帐户以及哪些源代码被盗的更多详细信息。

可以在下面阅读通过电子邮件发送给 LastPass 客户的完整安全咨询。

LastPass 是世界上最大的密码管理公司之一,声称被超过 3300 万人和 100,000 家企业使用。

由于消费者和企业使用该公司的软件来安全地存储他们的密码,因此总是有人担心如果该公司被黑客入侵,它可能会允许攻击者访问存储的密码。

然而,LastPass 将密码存储在“加密保险库”中,只能使用客户的主密码进行解密,LastPass 称该密码在此次网络攻击中并未受到破坏。

去年,LastPass 遭受了撞库攻击,攻击者可以确认用户的主密码。据透露,LastPass 主密码被分发 RedLine 密码窃取恶意软件的威胁行为者窃取。

因此,在您的 LastPass 帐户上启用多因素身份验证至关重要,这样即使您的密码被泄露,威胁者也无法访问您的帐户。

LastPass 官网功能介绍

自动引导您的所有密码

LastPass 消除障碍,让您重回您最爱的事物。

走到哪里都安心

只需保存一次密码,即可在单一设备类型上免费使用。借助 Premium,LastPass 可以在您的所有设备上随处使用。

数以百万计的信任,专家的认可

相关文章:

  • 设计模式摘要
  • 2.Hive表结构变更时,滥用MSCK REPAIR TABLE语句,导致变更语句执行时间过长
  • [I2C]I2C通信协议详解(一) --- 什么是I2C
  • 寄——在外拼搏的你一路平安,早日团圆
  • C++11之右值引用:移动语义和完美转发(带你了解移动构造函数、纯右值、将亡值、右值引用、std::move、forward等新概念)
  • 【手把手带你学JavaSE】第八篇:抽象类和接口
  • 18年程序员生涯,读了200多本编程书,挑出一些精华分享给大家
  • 广播解决方案:Livemind Recorder:录音机
  • 罗克韦尔AB PLC(RSLogix 5000)在线修改程序的具体方法示例
  • 2020 关于Map Map,String> Map,Object>的简单使用
  • 2019蓝桥杯省赛---java---C---5(最大降雨量)
  • 一键下载小说(二):如何在Django中部署
  • Java线程基础-CountDownLatch-批量执行多线程完成,再由主线程发起
  • 语音信号处理:torchaudio库【STFT、Spectrogram、MelSpectrogram、MFCC、LFCC】
  • 顶级接口Collection
  • php的引用
  • - C#编程大幅提高OUTLOOK的邮件搜索能力!
  • CODING 缺陷管理功能正式开始公测
  • Java Agent 学习笔记
  • Java 最常见的 200+ 面试题:面试必备
  • Java反射-动态类加载和重新加载
  • React的组件模式
  • Transformer-XL: Unleashing the Potential of Attention Models
  • Webpack 4 学习01(基础配置)
  • 编写高质量JavaScript代码之并发
  • 高程读书笔记 第六章 面向对象程序设计
  • 回顾 Swift 多平台移植进度 #2
  • 基于Android乐音识别(2)
  • 每天10道Java面试题,跟我走,offer有!
  • 前端
  • 手写一个CommonJS打包工具(一)
  • 学习JavaScript数据结构与算法 — 树
  • 在 Chrome DevTools 中调试 JavaScript 入门
  • C# - 为值类型重定义相等性
  • 机器人开始自主学习,是人类福祉,还是定时炸弹? ...
  • ​DB-Engines 12月数据库排名: PostgreSQL有望获得「2020年度数据库」荣誉?
  • #免费 苹果M系芯片Macbook电脑MacOS使用Bash脚本写入(读写)NTFS硬盘教程
  • (C语言)strcpy与strcpy详解,与模拟实现
  • (Redis使用系列) Springboot 使用Redis+Session实现Session共享 ,简单的单点登录 五
  • (附源码)ssm基于微信小程序的疫苗管理系统 毕业设计 092354
  • (接口自动化)Python3操作MySQL数据库
  • (完整代码)R语言中利用SVM-RFE机器学习算法筛选关键因子
  • (转)PlayerPrefs在Windows下存到哪里去了?
  • (转)winform之ListView
  • ***详解账号泄露:全球约1亿用户已泄露
  • *p++,*(p++),*++p,(*p)++区别?
  • .Net Core缓存组件(MemoryCache)源码解析
  • .NET Remoting Basic(10)-创建不同宿主的客户端与服务器端
  • .NET 药厂业务系统 CPU爆高分析
  • .net连接oracle数据库
  • .NET设计模式(8):适配器模式(Adapter Pattern)
  • .Net转前端开发-启航篇,如何定制博客园主题
  • .vue文件怎么使用_vue调试工具vue-devtools的安装
  • .vue文件怎么使用_我在项目中是这样配置Vue的
  • /dev/sda2 is mounted; will not make a filesystem here!