首页 游戏 软件 资讯 排行榜 专题
首页
业界动态
LastPass泄露160万英国用户数据,被处120万英镑重罚

LastPass泄露160万英国用户数据,被处120万英镑重罚

热心网友
81
转载
2025-12-16

12月12日,科技媒体bleepingcomputer放出消息,透露英国信息专员办公室(ICO)已于昨日(12月11日)发布正式公告,认定知名密码管理服务商LastPass因未能采取足够有效的安全防护措施,导致在2024年连续发生重大用户数据泄露事件,决定对其处以高达120万英镑(按当前汇率折合人民币约1134.9万元)的行政罚款。

调查报告明确指出,LastPass在2024年8月至10月间接连遭受两起存在关联的数据入侵。正是由于公司在关键安全措施上存在明显疏漏,黑客得以直接窃取超过160万英国用户的个人敏感信息,包括用户的姓名、电子邮箱、电话号码,以及最为核心的加密密码库备份数据。

ICO专员约翰·爱德华兹在公告中强调,用户完全有理由期待通过密码管理器获得最高级别的数据安全保障,而LastPass显然未能履行这一基本责任。

深入调查发现,此次攻击路径极具针对性且层层递进。攻击者首先在2024年8月成功入侵了一名开发人员的个人笔记本电脑,从而获取了部分服务器源代码和加密的公司访问凭证。

尽管解密密钥采用隔离存储,LastPass起初误判风险可控。然而,攻击者很快锁定了一名持有密钥的高级管理人员,并利用其家用设备上安装的流媒体软件Plex的已知安全漏洞实施渗透。

黑客在该设备上植入恶意软件和键盘记录器后,成功截获了该高管的主密码,并利用已验证的登录凭证Cookie绕过多重身份认证(MFA)验证,彻底突破了公司的内部防线。

随后,黑客利用窃取的高级权限访问了公司的云端存储服务器(GoTo),复制了含有大量客户信息的数据备份。虽然LastPass声称采用了“零知识架构”,即服务器端不存储用户的主密码,理论上黑客无法直接解密用户数据,但实际安全风险依然严峻。

安全专家分析指出,攻击者现已掌握加密的密码库文件,能够利用高性能GPU算力进行离线暴力破解。如果用户设置的主密码强度不足或过于简单,其密码库内存储的所有账户密码仍面临被完全破解的极高风险。事实上,已有研究人员声称发现部分加密货币盗窃案件与此次泄露的弱密码库直接相关。

针对此次处罚,LastPass回应称虽然对裁决结果感到失望,但公司已积极配合调查并显著加强了整体安全架构。ICO则借此案例向所有企业发出警告,强调必须重新审视远程办公的风险管控与设备安全策略。

来源:https://www.ithome.com/0/904/472.htm
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

对Linux服务器四种级别入侵讲解
网络安全
对Linux服务器四种级别入侵讲解

随着Linux企业应用的扩展,有大量的网络服务器使用Linux操作系统。Linux服务器的安全性能受到越来越多的关注,这里根据Linux服务器受到攻击的深度以级别形式列出,并提出不同的解决方案。 简单来说,对Linux服务器的攻击,就是一种未经授权、旨在妨碍、损害甚至完全破坏其安全的行为。攻击的后果

热心网友
04.28
从UNIX系统获取密码档(三)
网络安全
从UNIX系统获取密码档(三)

Root与Demon工具包及特洛伊木马持久化技术详解 -------------------------------------------------------------------------------- 在渗透测试与网络安全攻防演练中,维持持久访问权限是核心挑战之一。方法众多,但能否长期

热心网友
04.28
巧妙破解开别人ASP木马密码的方法
网络安全
巧妙破解开别人ASP木马密码的方法

ASP木马加密密码破解实战:逆向分析与解密算法详解 本文针对加密型ASP木马登录密码的破解进行深入解析。当面对一个无版本标识、密码被加密处理的ASP木马时,常规方法往往失效。我们将从加密原理入手,完整演示如何通过逆向工程推导出有效密码。 通常,处理此类加密密码有两种思路:一是替换密文实现“绕过”;二

热心网友
04.28
内网渗透之--嗅探并破解系统用户密码(图)
网络安全
内网渗透之--嗅探并破解系统用户密码(图)

内网渗透实战:如何嗅探并破解SMB用户密码 对于从事内网渗透测试的安全人员而言,SMB协议散列值是获取横向移动权限的关键突破口。在局域网环境中,通过流量嗅探常能捕获大量NTLM或Net-NTLM散列,其中往往包含远程主机的用户登录凭证。然而,许多从业者在获取散列后,对于如何高效将其破解为明文密码仍存

热心网友
04.28
WindowsXP系统文件夹加密与解密方法
网络安全
WindowsXP系统文件夹加密与解密方法

每个人都有一些不希望别人看到的东西 学习计划、个人信息、私人日记……大家总有些东西不想被人轻易看到。通常的做法是,把它们统统塞进一个文件夹。虽然市面上有不少专门的加密软件,但为了一个文件夹去安装个工具,总觉得有点兴师动众。有没有更轻巧、更简单的方法呢?事实上,利用Windows系统自带的功能,我们就

热心网友
04.28

最新APP

宝宝过生日
宝宝过生日
应用辅助 04-07
台球世界
台球世界
体育竞技 04-07
解绳子
解绳子
休闲益智 04-07
骑兵冲突
骑兵冲突
棋牌策略 04-07
三国真龙传
三国真龙传
角色扮演 04-07

热门推荐

苹果50周年总部庆典音乐会盛大举行
iphone
苹果50周年总部庆典音乐会盛大举行

为庆祝成立50周年,苹果在全球多地门店举办系列庆祝活动。最盛大的庆典在其总部ApplePark举行,员工齐聚草坪,传奇音乐人保罗·麦卡特尼登台献唱,首席执行官蒂姆·库克也参与其中。这场科技与艺术交融的盛会,既是对过往传奇的致敬,也寓意着新篇章的开启。

热心网友
05.20
苹果公司成立50周年库克内部信回顾从车库到25亿台销量历程
iphone
苹果公司成立50周年库克内部信回顾从车库到25亿台销量历程

苹果公司成立五十周年之际,首席执行官蒂姆·库克发布内部信回顾历程。信中指出,公司从车库中的一台原型机起步,如今全球活跃设备已达25亿台。库克强调,未来需主动创造而非等待,并鼓励员工铭记创新精神,共同把握机遇,开创下一个五十年。

热心网友
05.20
库克揭秘iPod爆红背后 苹果如何打造世界级供应链体系
iphone
库克揭秘iPod爆红背后 苹果如何打造世界级供应链体系

苹果CEO库克在专访中回顾了iPod的诞生历程。该产品以口袋装千首歌的能力革新了音乐消费方式。其爆红要求苹果在三个月内生产约1500万台,这极大考验了供应链。此次极限压力测试为苹果锻造出世界级供应链能力奠定了基础。库克还透露,首台原型机播放的第一首歌是《HeyJude》。

热心网友
05.20
段永平清仓阿里加仓英伟达拼多多 罕见布局Web3投资Circle
web3.0
段永平清仓阿里加仓英伟达拼多多 罕见布局Web3投资Circle

知名投资人段永平家族办公室持仓市值升至约200亿美元。本季度清仓阿里,减持苹果、台积电;重仓AI与电动车赛道,大幅增持英伟达并新建仓特斯拉,拼多多获增持。其首次跨足Web3领域,建仓稳定币发行商Circle,显示对合规区块链基础设施的关注。

热心网友
05.20
Mac放大镜功能开启指南 轻松看清屏幕细节
系统平台
Mac放大镜功能开启指南 轻松看清屏幕细节

Mac内置的“缩放”辅助功能可放大屏幕细节。通过系统设置开启该功能后,可选择画中画或全屏模式。用户可使用修饰键配合触控板手势、快捷键组合、双击Control+Option或鼠标智能缩放等多种方式灵活操作,满足不同场景下的查看需求。

热心网友
05.20