数码之家

 找回密码
 立即注册

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

搜索
查看: 820|回复: 3

[评论] LastPass公告:攻击者入侵员工家用电脑,成功获取公司的解密库

[复制链接]
发表于 2023-3-1 18:25:52 | 显示全部楼层 |阅读模式

爱科技、爱创意、爱折腾、爱极致,我们都是技术控

您需要 登录 才可以下载或查看,没有账号?立即注册 微信登录

x
密码管理工具 LastPass 本周一发布公告,称此前攻击事件关联的攻击者已入侵了一名员工的家用计算机,并获得了只有少数公司开发人员可以使用的解密库(decrypted vault)。
报道称这名攻击者于 2022 年 8 月 12 日尝试对 LastPass 发起攻击,在 12-26 日期间该攻击者进行了“一系列新的侦察、枚举和渗透活动”。
在此过程中,该攻击者从高级 DevOps 工程师那里窃取有效凭证并访问 LastPass 数据保险库的内容。攻击者还通过数据保险库访问了共享的云存储环境。
IT之家翻译 LastPass 内容如下:
针对 DevOps 工程师的家用计算机,并利用易受攻击的第三方媒体软件包来实现攻击。该软件包启用了远程代码执行功能并允许威胁行为者植入键盘记录程序恶意软件。
在员工通过 MFA 进行身份验证后,威胁参与者能够在输入时捕获员工的主密码,并获得对 DevOps 工程师的 LastPass 公司保险库的访问权限。

发表于 2023-3-1 20:01:00 | 显示全部楼层
反正一句话,凡是软件的东东,都会有漏洞。
回复 支持 反对

使用道具 举报

发表于 2023-3-1 19:55:03 | 显示全部楼层
laipihou 发表于 2023-3-1 19:24
这么多年,也没个人来攻击我一下,太失落了。。。唉

现在不攻击你你还不是有一堆个人信息乖乖的交给某些APP,还需要攻击你吗
回复 支持 反对

使用道具 举报

发表于 2023-3-1 19:24:01 | 显示全部楼层
这么多年,也没个人来攻击我一下,太失落了。。。唉
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册 微信登录

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2025-7-19 23:55 , Processed in 0.405601 second(s), 12 queries , Redis On.

Powered by Discuz!

© 2006-2025 MyDigit.Net

快速回复 返回顶部 返回列表