因多次数据泄露,LastPass 密码管理软件面临用户集体诉讼

因多次数据泄露,LastPass 密码管理软件面临用户集体诉讼

IT资讯 2023-06-09 10:07:02 1年以前

IT酷哥 5 月 30 日消息,密码管理工具 LastPass 正面临用户集体诉讼,该公司此前连续遭到三次黑客入侵。大量用户数据遭到泄露,导致这些用户面临身份盗窃、信用卡盗刷等人身威胁。

IT 之家曾在去年 8 月、去年12 月及今年 2 月都报道过这家公司受到了黑客攻击。

在去年 8 月时,LastPass 公司的一名员工账号被黑客入侵,进而导致部分内部软件及技术信息外流,最终导致了包含“用户公司名称”、“邮件地址”、“IP 信息”、“家庭住址”、“密码”的存储库(Vault)遭到非法复制;

去年 12 月时,黑客入侵了 LastPass 公司的第三方存储服务器,获得了部分客户的关键信息;

而今年 2 月时,黑客从高级 DevOps 工程师处窃取有效凭证再一次获取了存储库信息,并通过共享数据访问了用户的云存储环境。

▲图源 LastPass

LastPass 公司在今年 1 月与 4 月都遭到了用户的集体诉讼,今年 4 月时,一位化名为“John Doe”的匿名用户在马萨诸塞州地方政府对 LastPass 公司提出集体诉讼,称“LastPass 公司的数据泄露导致了自己价值 5.3 万美元的比特币资产被盗”。

而在今年 1 月时,多名 LastPass 用户向加州法院控告,他们声称“由于 LastPass 公司松散不可靠的安全政策,用户敏感资料从 2022 年 8 月起就可被未经授权的人士任意读取”。而在密码泄露事件几个月后,LastPass 公司才发布用户关键信息泄露的声明,并“企图将责任推给用户”。

▲图源 Wladimir Palant 的个人博客

安全专家 Wladimir Palant 分析了 LastPass 的数据泄漏事件,并称“LastPass 公司的数次密码外泄事件可能已让黑客利用数据建立了完整的密码档案库”;另一名安全专家 Jeremi M Gosney 表示“LastPass 公司的存储库(Vault)只是名字上听起来安全,并建议用户换成其他可靠的密码管理工具”。

▲图源 Jeremi M Gosney
文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 创新引领,中兴新支点操作系统荣获“2023 工业互联网创新产品”
  • HHOGene GPods 联名蔡志忠打造“达摩禅”主题系列,潮流耳机玩出文化内涵
  • 技嘉发布 AMD Radeon RX 7600 显卡
  • 第一季度腾讯 QQ 平台生态治理公告:累计打击 473 万个违规账号
  • 苹果曾考虑推出多彩 AirPods 耳机充电仓,被砍掉的初代原型机曝光
  • 今年备货 30-50 万台,摩根士丹利称苹果首款头显 10 月量产、12 月上市
  • 美国三大运营商股价齐跌,消息称亚马逊将为 Prime 用户提供免费电话服务
  • 消息称联发科天玑 9300 处理器 GPU 性能优异,2K 测试场景帧率远超苹果 A16
  • 八位堂(8BitDo)新品发布:微软授权无线连接 Xbox 主机的街机摇杆
  • 投票:苹果 Vision Pro 增强现实头显售价 3499 美元,贵?
  • 双榜前三占两席 vivo X Fold2 / X Flip 领跑京东 618 手机竞速榜、热卖榜
  • Reddit 宣布裁员 5%,并缩减今年招聘计划
  • 推动产业数据价值化,浙江如何做?
  • vivo X50 搭载强悍多焦段影像,横竖线向都拍得稳稳当当
  • 台积电 5 月营收 1765.4 亿元台币:同比减少 4.9%,环比增长 19.4%
  • 微信:将从严治理“卖惨”式营销及虚假“贫困摆拍”行为
  • 今年 5 月欧洲风能和太阳能发电量首次超过化石燃料
  • 阿斯顿马丁 DB12 车型明日中国首发,邀请函曝光
  • 打造零缺陷电缆丨浪潮人工智能工业质检“全家桶”重磅发布
  • ACG 爱好者社区半次元 7 月 12 日停服,App 及官网将无法登录及访问
  • 最新资讯

    热门资讯