因多次数据泄露,LastPass 密码管理软件面临用户集体诉讼

因多次数据泄露,LastPass 密码管理软件面临用户集体诉讼

IT资讯 2023-06-09 10:07:02 1年以前

IT酷哥 5 月 30 日消息,密码管理工具 LastPass 正面临用户集体诉讼,该公司此前连续遭到三次黑客入侵。大量用户数据遭到泄露,导致这些用户面临身份盗窃、信用卡盗刷等人身威胁。

IT 之家曾在去年 8 月、去年12 月及今年 2 月都报道过这家公司受到了黑客攻击。

在去年 8 月时,LastPass 公司的一名员工账号被黑客入侵,进而导致部分内部软件及技术信息外流,最终导致了包含“用户公司名称”、“邮件地址”、“IP 信息”、“家庭住址”、“密码”的存储库(Vault)遭到非法复制;

去年 12 月时,黑客入侵了 LastPass 公司的第三方存储服务器,获得了部分客户的关键信息;

而今年 2 月时,黑客从高级 DevOps 工程师处窃取有效凭证再一次获取了存储库信息,并通过共享数据访问了用户的云存储环境。

▲图源 LastPass

LastPass 公司在今年 1 月与 4 月都遭到了用户的集体诉讼,今年 4 月时,一位化名为“John Doe”的匿名用户在马萨诸塞州地方政府对 LastPass 公司提出集体诉讼,称“LastPass 公司的数据泄露导致了自己价值 5.3 万美元的比特币资产被盗”。

而在今年 1 月时,多名 LastPass 用户向加州法院控告,他们声称“由于 LastPass 公司松散不可靠的安全政策,用户敏感资料从 2022 年 8 月起就可被未经授权的人士任意读取”。而在密码泄露事件几个月后,LastPass 公司才发布用户关键信息泄露的声明,并“企图将责任推给用户”。

▲图源 Wladimir Palant 的个人博客

安全专家 Wladimir Palant 分析了 LastPass 的数据泄漏事件,并称“LastPass 公司的数次密码外泄事件可能已让黑客利用数据建立了完整的密码档案库”;另一名安全专家 Jeremi M Gosney 表示“LastPass 公司的存储库(Vault)只是名字上听起来安全,并建议用户换成其他可靠的密码管理工具”。

▲图源 Jeremi M Gosney
文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 海量活动福利惊喜连连!《碧蓝航线》6 周年庆即将上线
  • 安吉尔与博洛尼达成战略合作,共赢高端家居消费市场
  • 谷歌开源 Rust Crate 审查结果:便于 Rust 开发者验证源码安全
  • 乐森携手日本著名设计师河森正治,加速 AI 机器人战略
  • 养宠卫生不好搞?创新洗衣机变种还你干净的环境
  • 育碧天猫旗舰店 6 月 7 日停运,不再经营国内的衍生品销售业务
  • 清凉一夏 三星 BESPOKE 缤色铂格冰箱打开高效储鲜新方式
  • 期末备考冲刺!高效好用打印机推选
  • TGA 投票显示:七成以上玩家不考虑索尼串流掌机 Project Q
  • 三年再见,特斯拉 CEO 马斯克今日访华
  • 1 亿超清影像 + 4 年持久流畅,OPPO K11x 正式开售,1499 元起
  • 至高立省 2000 元!618 超值换机当选三星 Galaxy Z Flip4
  • 弥补 ikun 的遗憾!用酷狗音乐蝰蛇音效,沉浸式听“蔡徐坤演唱会”
  • 瑞士政府要求互联网巨头向当地媒体支付“新闻引用费”
  • 家电家居换新认准京东 618 海尔 500L 四开门冰箱支持 30 天价保省钱省心
  • 国际汽车芯片创新总部项目年底启动:引进 20 家以上芯片企业入驻,2026 年达产
  • 上市之路漫长,马斯克名下脑机接口公司 Neuralink 估值已达 50 亿美元
  • 这个世界环境日,和雅迪一同为绿色地球冠能
  • 非梵迪推出两款麦克风新品:配备 USB-C 接口支持 RGB,售价 6990 印度卢比起
  • GitLab 宣布将推出一款可提高收入的 AI 产品,股价一度上涨 35.4%
  • 最新资讯

    热门资讯