Skip to content
TopicTracker
来自 HackerNews查看原文
译文语言译文语言

LastPass 确认数据泄露,黑客入侵供应链

LastPass 证实其系统遭到入侵,攻击者通过破坏供应链环节获取了访问权限。此次泄露涉及部分客户数据,但官方表示主密码和加密密码库暂未受到影响。用户需警惕钓鱼攻击并尽快更新安全设置。

背景速读

- LastPass 是一款流行的密码管理工具,用户将各种网站和服务的登录凭据加密存储在其中,只需记住一个主密码即可解锁所有密码。 - 该公司在 2022 年曾连续披露两起安全事件:第一次是攻击者窃取了部分源代码,第二次是攻击者通过入侵一名员工的家用电脑获取了加密的密码库备份数据。当时公司称主密码和加密数据尚未被破解。 - 本次事件属于供应链攻击——黑客不是直接攻击 LastPass 的内部服务器,而是先入侵了其使用的第三方软件或服务提供商,再借此渗透到 LastPass 的系统。 - 密码管理器存储的是用户最敏感的数字资产(所有账号的密码),因此一旦这类平台出现漏洞,用户面临的风险极高,包括凭证填充攻击和针对性钓鱼。 - 截至报道时,LastPass 尚未披露此次攻击的具体技术细节、受影响用户数量以及被窃取的数据范围。