LastPass在英国被罚120万镑:160万用户数据泄露事件分析
IT之家12月12日消息,科技媒体bleepingcomputer昨日(12月11日)发布报道称,英国信息专员办公室(ICO)发布公告,由于LastPass未能采取有效的安全措施,导致2024年发生重大数据泄露事件,决定对其处以120万英镑(IT之家注:现汇率约合1134.9万元人民币)的罚款。
调查报告指出,LastPass在2024年8月至10月期间发生两起关联性数据泄露事件,由于未能落实足够的安全防护措施,直接导致黑客成功窃取了多达160万英国用户的个人数据,包括姓名、电子邮箱、电话号码以及最核心的加密密码库备份。
ICO专员John Edwards强调,用户有理由通过密码管理器获得最高级别的数据保护,但LastPass未能履行这一基本义务。
事后调查显示,此次入侵的路径极具针对性且层层递进。攻击者首先在2024年8月入侵了一名开发人员的笔记本电脑,获取了部分源代码和加密的公司凭证。
由于解密密钥被隔离存储,LastPass初期误判风险可控。然而,攻击者随即锁定了持有密钥的四名高级员工之一,利用其家用设备上安装的流媒体软件Plex的已知漏洞实施渗透。
黑客在设备植入恶意软件和键盘记录器后,成功截获了该高管的主密码,并利用已通过验证的Cookie绕过多因素认证(MFA),彻底攻破防线。
黑客利用窃取的高管权限访问了公司云存储(GoTo),并复制了包含客户数据的数据库备份。虽然LastPass采用“零知识架构”,即公司服务器不存储用户的主密码,理论上黑客无法直接解密用户数据,但安全隐患依然严峻。
安全专家指出,攻击者已掌握了加密的密码库文件,可以利用GPU算力进行离线暴力破解。如果用户设置的主密码长度不足或过于简单,其存储的所有账号密码仍面临被完全破译的风险。事实上,已有研究人员声称发现部分加密数字货币盗窃案与此泄露的弱密码库有关。
针对此次处罚,LastPass表示虽然对结果感到失望,但已积极配合调查并显著加强了安全架构。ICO则借此案例警告所有企业,必须重新审查远程办公风险和设备安全策略。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
中芯国际封装技术最新布局与战略部署解析
5月15日,中芯国际在业绩说明会上披露了一项关键战略布局:公司自2015年起便已前瞻性地投入封装技术研发,尤其在先进封装领域进行了长期积累。经过数年的快速发展,其战略路径已非常明确——专注于为自身晶圆制造客户提供所需的关键前端封装技术支持。基于这一战略,中芯国际在过去十年间持续深耕3D CIS(CM
阿里巴巴推出AI工业知识考试系统确保回答准确性
最近,工业AI领域有一项研究值得关注。这项由阿里巴巴集团淘宝天猫多模态与工业AI团队主导的工作,已于2026年5月正式发布,论文编号为arXiv:2605 10267v2。其核心成果,是一套名为IndustryBench的专业测试系统。 不妨设想这样一个场景:你是一家工厂的采购经理,正考虑用AI来核
腾讯北大联合研发强化学习新方法提升机器人全局决策能力
强化学习是一种让智能体通过与环境交互、从试错中学习最优决策策略的人工智能技术。其核心机制类似于训练宠物:做出正确行为给予奖励,错误行为则没有。智能体在模拟或真实环境中不断尝试,根据反馈调整策略,最终找到获得最高累积回报的行动序列。然而,传统强化学习的样本效率低下是公认的难题——智能体往往需要数百万甚
香港中文大学研发频谱守护者优化器提升AI训练稳定性
训练大型语言模型,如同在云端构建一座持续生长的知识大厦。随着模型层数不断增加,任何微小的参数偏差都可能被逐层放大,最终导致训练过程失控。如何确保这座大厦在建造过程中始终保持结构稳定,一直是困扰研究人员的核心挑战。 近期,一项由香港中文大学、马克斯·普朗克智能系统研究所和西湖大学联合发布的技术报告,带
豆包服务中断原因与恢复时间详解
5月19日晚间,“豆包崩了”这一话题迅速冲上各大社交平台热搜榜首,引发广泛关注。众多用户反映,豆包AI服务突然出现中断,导致正在进行的在线学习、文案创作、代码编程等工作被迫暂停,一时间用户反馈激增。 事实上,这并非豆包首次出现服务异常问题。回顾今年1月28日,豆包就曾发生过一次影响范围较大的区域性服
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

