因多次数据泄露,LastPass 密码管理软件面临用户集体诉讼

安全
LastPass 公司在今年 1 月与 4 月都遭到了用户的集体诉讼,今年 4 月时,一位化名为“John Doe”的匿名用户在马萨诸塞州地方政府对 LastPass 公司提出集体诉讼,称“LastPass 公司的数据泄露导致了自己价值 5.3 万美元的比特币资产被盗”。

5 月 30 日消息,密码管理工具 LastPass 正面临用户集体诉讼,该公司此前连续遭到三次黑客入侵。大量用户数据遭到泄露,导致这些用户面临身份盗窃、信用卡盗刷等人身威胁。

IT 之家曾在去年 8 月、去年 12 月及今年 2 月都报道过这家公司受到了黑客攻击。

在去年 8 月时,LastPass 公司的一名员工账号被黑客入侵,进而导致部分内部软件及技术信息外流,最终导致了包含“用户公司名称”、“邮件地址”、“IP 信息”、“家庭住址”、“密码”的存储库(Vault)遭到非法复制;

去年 12 月时,黑客入侵了 LastPass 公司的第三方存储服务器,获得了部分客户的关键信息。

而今年 2 月时,黑客从高级 DevOps 工程师处窃取有效凭证再一次获取了存储库信息,并通过共享数据访问了用户的云存储环境。

▲ 图源 LastPass

LastPass 公司在今年 1 月与 4 月都遭到了用户的集体诉讼,今年 4 月时,一位化名为“John Doe”的匿名用户在马萨诸塞州地方政府对 LastPass 公司提出集体诉讼,称“LastPass 公司的数据泄露导致了自己价值 5.3 万美元的比特币资产被盗”。

而在今年 1 月时,多名 LastPass 用户向加州法院控告,他们声称“由于 LastPass 公司松散不可靠的安全政策,用户敏感资料从 2022 年 8 月起就可被未经授权的人士任意读取”。而在密码泄露事件几个月后,LastPass 公司才发布用户关键信息泄露的声明,并“企图将责任推给用户”。

▲ 图源 Wladimir Palant 的个人博客

安全专家 Wladimir Palant 分析了 LastPass 的数据泄漏事件,并称“LastPass 公司的数次密码外泄事件可能已让黑客利用数据建立了完整的密码档案库”;另一名安全专家 Jeremi M Gosney 表示“LastPass 公司的存储库(Vault)只是名字上听起来安全,并建议用户换成其他可靠的密码管理工具”。

▲ 图源 Jeremi M Gosney

责任编辑:姜华 来源: IT之家
相关推荐

2020-08-07 07:46:54

漏洞安全数据

2013-08-20 10:46:29

2018-03-21 17:10:32

2019-09-04 08:45:33

2021-12-29 06:13:44

数据库密码数据泄露

2022-08-29 15:34:39

网络攻击密码

2021-04-24 20:22:57

数据泄露Facebook数据保护

2009-07-29 10:11:40

网络管理软件软件变革

2010-09-02 16:05:12

谷歌信号

2010-09-02 09:32:01

谷歌Nexus One信号

2013-04-03 10:22:34

云计算管理软件

2013-04-08 10:22:40

管理软件云计算

2012-04-05 11:24:51

2012-05-05 09:51:48

诺基亚

2022-12-29 13:35:36

2009-10-26 09:43:48

IT运维管理软件

2022-03-31 06:31:48

勒索软件数据泄露网络攻击

2015-06-17 10:50:53

2018-02-07 09:00:09

2022-11-30 21:45:06

点赞
收藏

51CTO技术栈公众号