首页
要闻详情
图标图标

因多次数据泄露,LastPass 密码管理软件面临用户集体诉讼

2023-05-30 12:01:05
指股网曾在去年8月、去年12月及在去年8月时,Lata公司的一名员工账号被黑客入侵,进而导致部分内部软件及技术信息外流,最终导致了包含“用户公司名称”、“邮件地址”、“I信息”、“家庭住址”、“密码”的存储库(Vault)遭到非法复制;去年12月时,黑客入侵了Lata公司的第
指股网曾在去年8月、去年12月及在去年8月时,LastPass公司的一名员工账号被黑客入侵,进而导致部分内部软件及技术信息外流,最终导致了包含“用户公司名称”、“邮件地址”、“IP信息”、“家庭住址”、“密码”的存储库(Vault)遭到非法复制;去年12月时,黑客入侵了LastPass公司的第三方存储服务器,获得了部分客户的关键信息;而今年2月时,黑客从高级DevOps工程师处窃取有效凭证再一次获取了存储库信息,并通过共享数据访问了用户的云存储环境。▲图源LastPassLastPass公司在今年1月与4月都遭到了用户的集体诉讼,今年4月时,一位化名为“JohnDoe”的匿名用户在马萨诸塞州地方政府对LastPass公司提出集体诉讼,称“LastPass公司的数据泄露导致了自己价值5.3万美元的比特币资产被盗”。而在今年1月时,多名LastPass用户向加州法院控告,他们声称“由于LastPass公司松散不可靠的安全政策,用户敏感资料从2022年8月起就可被未经授权的人士任意读取”。而在密码泄露事件几个月后,LastPass公司才发布用户关键信息泄露的声明,并“企图将责任推给用户”。▲图源WladimirPalant的个人博客安全专家WladimirPalant分析了LastPass的数据泄漏事件,并称“LastPass公司的数次密码外泄事件可能已让黑客利用数据建立了完整的密码档案库”;另一名安全专家JeremiMGosney表示“LastPass公司的存储库(Vault)只是名字上听起来安全,并建议用户换成其他可靠的密码管理工具”。▲图源JeremiMGosney

文章来源亚汇网网由指股网整理发布,转载请注明出处。

风险提示及免责声明

文章来源于亚汇网股票行情,转载注明原文出处,此文观点与指股网无关,理性阅读,版权属于原作者若无意侵犯媒体或个人知识产权,请联系我们,本站将在第一时间删掉 ,指股网仅提供信息存储空间服务。