攻击者窃取源代码和技术信息后,LastPass已提醒用户注意安全事件

在未经授权的一方访问公司内部网络后,LastPass已提醒用户注意安全事件。在8月25日发布的一份声明中,LastPass首席执行官Karim Toubba表示,在该软件公司的部分生产环境中检测到“异常活动”。

随后的一项调查显示,攻击者通过被攻破的开发者账户获得了访问权限,并“获取了部分源代码和一些专有的LastPass技术信息”。

LastPass很快注意到,由于该公司的“零知识”架构,用户的主密码并未作为此次攻击的一部分被泄露。

该公司补充说:“我们的调查没有显示任何未经授权访问加密保险库数据的证据。” “我们的零知识模型确保只有客户才能访问解密保险库数据。”

针对这一事件,LastPass表示已部署“遏制和缓解”措施,并聘请了一家网络安全和取证公司。

“虽然我们的调查正在进行中,但我们已经达到了遏制状态,实施了额外的强化安全措施,并且没有看到任何未经授权的活动的进一步证据,”Toubba说。

“目前,我们不代表我们的用户或管理员建议采取任何行动。”

发表评论

评论已关闭。

相关文章