LastPass 称员工家用电脑被黑企业密码库令牌被盗

2023-02-28 16:15:43 +08:00
 novolunt

供密码管理服务的 LastPass 更新了去年发生的严重安全事故的最新调查结果:它的一名高级工程师的家用电脑遭到黑客入侵,而这名员工拥有企业密码库的访问权限。LastPass 称,8 月 12 日到 26 日之间,未知黑客窃取到了一名高级 DevOps 工程师的有效凭证。黑客利用了第三方媒体软件包的漏洞入侵了该工程师的家用电脑,植入了按键记录器,窃取到主密码。该工程师是 LastPass 四名能访问企业密码库的工程师之一。在进入企业密码库之后,黑客导出了所有条目,其中包括 AWS S3 LastPass 产品备份的密钥。匿名消息来源透露,黑客利用的媒体软件是 Plex ,而 Plex 在去年 8 月 24 日披露遭到了入侵,但暂时还不知道两起安全事故是否存在关联。

https://arstechnica.com/?p=1920551

1458 次点击
所在节点    分享发现
9 条回复
jiyan5
2023-02-28 17:09:58 +08:00
这已经不能称为新闻了
nrtEBH
2023-02-28 17:12:37 +08:00
这公司已经没救了
patrickyoung
2023-02-28 18:31:19 +08:00
Your last pass, others are exposed on the internet.
ccagml
2023-02-28 18:40:13 +08:00
还好搬到自建 bitwarden ,这样被黑了我自己都不知道
YGBlvcAK
2023-02-28 23:51:15 +08:00
这垃圾不会还有人用吧?不会吧?
yi0322
2023-03-01 03:56:00 +08:00
lostpass
daimiaopeng
2023-03-01 11:03:00 +08:00
@ccagml #4 请教一下,迁移后到 bitwarden 后 LastPass 账户自己注销就行了吧?还是说把里面的密码都删掉?
SgtPepper
2023-03-01 15:08:42 +08:00
@daimiaopeng 我是删掉后注销账号
ccagml
2023-03-01 20:42:51 +08:00
@daimiaopeng 把密码随便改一下在删掉?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/919856

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX