因多次数据泄露,LastPass 密码管理软件面临用户集体诉讼

因多次数据泄露,LastPass 密码管理软件面临用户集体诉讼

IT资讯 2023-06-09 10:07:02 1年以前

IT酷哥 5 月 30 日消息,密码管理工具 LastPass 正面临用户集体诉讼,该公司此前连续遭到三次黑客入侵。大量用户数据遭到泄露,导致这些用户面临身份盗窃、信用卡盗刷等人身威胁。

IT 之家曾在去年 8 月、去年12 月及今年 2 月都报道过这家公司受到了黑客攻击。

在去年 8 月时,LastPass 公司的一名员工账号被黑客入侵,进而导致部分内部软件及技术信息外流,最终导致了包含“用户公司名称”、“邮件地址”、“IP 信息”、“家庭住址”、“密码”的存储库(Vault)遭到非法复制;

去年 12 月时,黑客入侵了 LastPass 公司的第三方存储服务器,获得了部分客户的关键信息;

而今年 2 月时,黑客从高级 DevOps 工程师处窃取有效凭证再一次获取了存储库信息,并通过共享数据访问了用户的云存储环境。

▲图源 LastPass

LastPass 公司在今年 1 月与 4 月都遭到了用户的集体诉讼,今年 4 月时,一位化名为“John Doe”的匿名用户在马萨诸塞州地方政府对 LastPass 公司提出集体诉讼,称“LastPass 公司的数据泄露导致了自己价值 5.3 万美元的比特币资产被盗”。

而在今年 1 月时,多名 LastPass 用户向加州法院控告,他们声称“由于 LastPass 公司松散不可靠的安全政策,用户敏感资料从 2022 年 8 月起就可被未经授权的人士任意读取”。而在密码泄露事件几个月后,LastPass 公司才发布用户关键信息泄露的声明,并“企图将责任推给用户”。

▲图源 Wladimir Palant 的个人博客

安全专家 Wladimir Palant 分析了 LastPass 的数据泄漏事件,并称“LastPass 公司的数次密码外泄事件可能已让黑客利用数据建立了完整的密码档案库”;另一名安全专家 Jeremi M Gosney 表示“LastPass 公司的存储库(Vault)只是名字上听起来安全,并建议用户换成其他可靠的密码管理工具”。

▲图源 Jeremi M Gosney
文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 立讯精密不断挖掘价值深度,在消费电子领域布局各类产品线
  • 荣耀全球青年计划正式公布!第三届荣耀创意精英挑战赛全面升级
  • 中型豪华 SUV 捷尼赛思 GV70 上市,售 32.98 万-40.58 万元
  • 48 个月久用流畅!OPPO Reno10 系列 2499 元起售,超光影长焦拍照不容小觑
  • Nreal 宣布更名 XREAL,并推出多项产品升级
  • Unity 2022 LTS 六月底发布,支持“面向数据技术栈”解决方案
  • 英伟达美股盘前涨近 4%,成为第一家市值破 1 万亿美元的芯片公司
  • OPPO Reno10 系列开售,销量创新高,2499 元起长焦人像备受关注
  • 刘烈宏:凝聚各方合力 跑出 5G 发展中国加速度
  • 赛迪顾问发布分布式存储年度报告,SmartX、华为、联想、Dell&EMC 入选
  • 618 人气好物 三星 Galaxy Buds2 系列耳机热销中
  • 北汽蓝谷:北京新能源汽车股份有限公司 5 月销量为 4085 辆同比增长 78.68%
  • 记者体验苹果首款头显 Vision Pro:佩戴舒适,手势操控好上手
  • 紧握 ChatGPT 机遇,中兴通讯助力运营商赋能基础通信服务
  • 高考首位走出考场的考生喊话马化腾将 QQ 空间改回老版,腾讯回应称将重视建议
  • TiDB 7.1 LTS 发版:为关键业务提供业务稳定性和多租户场景支持
  • 宣战苹果 Vision Pro,消息称三星、谷歌和高通正在开发新的 MR 产品
  • 敦煌网集团助力长三角跨境商家掘金红人经济新蓝海
  • 618 耳机不知道怎么选? 获多家知名外媒推荐的华为 FreeBuds 5 给你答案
  • 蔚来第一季度财报:营收 106.765 亿元,同比增长 7.7%
  • 最新资讯

    热门资讯