(资料图片仅供参考)
LastPass 表示发生于今年 8 月的安全事件里,在公司检测并驱逐之前黑客访问公司多个系统的时间已有 4 天。在上个月发布的安全事件通知的更新中,Lastpass 的首席执行官 Karim Toubba 还表示,该公司的调查(与网络安全公司 Mandiant 合作进行)没有发现威胁行为者访问客户数据或加密密码库的证据。
Toubba 表示:“尽管威胁行为者能够访问开发环境,但我们的系统设计和控制阻止了威胁行为者访问任何客户数据或加密密码库”。
虽然攻击者能够通过该方法破坏 Lastpass 开发人员的端点以访问开发环境,但调查发现,攻击者在“使用多因素身份验证成功进行身份验证”后能够冒充开发人员。在分析源代码和生产版本后,该公司也没有发现攻击者试图注入恶意代码的证据。
这很可能是因为只有 Build Release 团队才能将代码从 Development 推送到 Production,即便如此,Toubba 表示该过程还涉及代码审查、测试和验证阶段。此外,他补充说,LastPass 开发环境与 LastPass 的生产环境“物理分离,并且没有直接连接”。
事件发生后,Lastpass 在开发和生产环境中部署了包括额外的端点安全控制和监控在内的增强安全控制,以及额外的威胁情报功能和增强的检测和预防技术。
-
天天看热讯:美的集团与万科集团签署战略合作框架协议美的集团与万科集团在美的集团总部签署了战略合作框架协议。...
-
环球时讯:京东物流:刘强东将转让其持有的西安京东45%的股权京东物流公告称,刘强东于9月16日订立股权转让协议,据此刘强...
-
当前聚焦:国家邮政局:8月邮政行业业务收入完成1114.6亿元,同比增长9.3%1-8月,邮政行业业务收入(不包括邮政储蓄银行直接营业收入)...
-
天天观焦点:2025年中国有望开启太空旅行,票价200万—300万元“长征十一号”火箭首任总指挥杨毅强表示,具体到太空旅行,...
-
每日播报!花旗集团提交多年整改计划,以解决美联储对该行风险管理等方面的担忧两位知情人士称,花旗集团已向美联储和联邦货币监督局(Office...
-
当前热点-马斯克指责推特隐瞒数据安全漏洞路透社15日援引一份法庭文件报道称,美国特斯拉首席执行官马...
-
全球今日讯!长沙中国电信失火大楼承保情况:保额29余亿今日下午,湖南省长沙市芙蓉区东二环中国电信湖南分公司大厦...
-
天天热讯:679人轻信充话费送手机被骗250万近日,江苏镇江法院宣判了一起诈骗案件,有600多名市民陷入“...
-
环球微速讯:成都沃尔玛现3238元天价白菜,店方:可能是打错单昨日,四川成都有市民在一家沃尔玛直营店购物时,碰见标价323...
-
天天即时:万物云预计将于9月19日IPO路演,发行规模预计8-9亿美元据财联社报道,万物云于今日公开表示,该公司今日已完成招股...
- 智联世界,元生无界!快手虚拟人IP亮相2022人工智能大会
2022-09-07 10:47:54
- 机器人界“奥林匹克”!2022世界机器人大会8月18日举行
2022-08-10 09:58:58
- 2025年全球人口将达到90亿!机器人将在农业领域大显身手
2022-07-14 09:41:10
- 中科院院士蒋华良:AI+分子模拟与药物研发将大有可为
2022-07-14 09:37:00
- “千垛之城荷你有约” 2022兴化市荷文化旅游节正式开幕
2022-07-07 09:28:34
智能