Lastpass事件调查:黑客在云存储漏洞中窃取了保险库数据

VSole2022-12-27 10:10:19

据Bleeping Computer报道,LastPass当地时间12月22日透露,攻击者在今年早些时候使用2022年8月事件中窃取的信息侵入其云存储,窃取了客户的保险库数据。

此前,11月30日,该公司首席执行官卡里姆·图巴(Karim Toubba)曾公开承认遭黑客攻击致数据泄露,但他表示黑客仅获得了部分客户的关键信息,客户的密码仍被安全加密。这是一年内LastPass发生的两次因云存储漏洞而发生的安全事件。

该公司透露,8月事件的攻击者在被驱逐之前,对其内部系统访问了四天。

攻击者利用从Lastpass开发者环境中窃取的“云存储访问密钥和双存储容器解密密钥”,获得了对Lastpass云存储的访问。

图巴称,LastPass使用云存储服务来存储生产数据的存档备份。“威胁者从备份中复制了包含客户基本账户信息和相关元数据的信息,包括公司名称、最终用户名称、账单地址、电子邮件地址、电话号码以及客户访问LastPass服务的IP地址。”

“威胁者还能够从加密的存储容器中复制客户的保险库数据备份,这些数据以专有的二进制格式存储,既包含未加密的数据如网站URL,也包含完全加密的敏感字段如网站用户名、密码、安全笔记和表格填写的数据。”

但是,LastPass坚称用户的加密数据和主密码仍是安全的。图巴称,LastPass从不知道主密码,它不存储在Lastpass的系统上,LastPass也不维护主密码。

加密数据则采用256位AES加密,只有用每个用户的主密码得出的唯一加密密钥才能解密。

图巴表示,“客户的敏感保险库数据,如用户名和密码、安全笔记、附件和表格填写字段,仍然是基于LastPass的零信任架构进行安全加密。"

公开信息显示,LastPass是一个在线密码管理器和页面过滤器,采用了强大的加密算法,自动登录/云同步/跨平台/支持多款浏览器。该公司声称其产品有超过10万家企业、3300万人员正在使用,是全球最大的在线密码管理软件。

云存储lastpass
本作品采用《CC 协议》,转载必须注明作者和本文链接
据Bleeping Computer报道,LastPass当地时间12月22日透露,攻击者在今年早些时候使用2022年8月事件中窃取的信息侵入其存储,窃取了客户的保险库数据。这是一年内LastPass发生的两次因存储漏洞而发生的安全事件。攻击者利用从Lastpass开发者环境中窃取的“存储访问密钥和双存储容器解密密钥”,获得了对Lastpass存储的访问。图巴称,LastPass使用存储服务来存储生产数据的存档备份。但是,LastPass坚称用户的加密数据和主密码仍是安全的。
上周五密码管理器厂商LastPass透露其存储设施遭黑客入侵,大量客户保险库敏感数据疑遭泄露。这是LastPass自今年年初以来披露的第二起安全事件,此前该公司曾在8月份确认黑客使用泄露的开发人员账号访问了其开发环境。LastPass的密码管理软件在全球拥有超过3300万个人用户和10万家企业用户,其用户数据大规模泄露引发了全球性恐慌,甚至波及其他密码管理器产品的用户。
上周五密码管理器厂商LastPass透露其存储设施遭黑客入侵,大量客户保险库敏感数据疑遭泄露。
攻击者除盗取大量LastPass客户的个人信息外,还复制了客户保险库数据的备份。
11月30日,密码管理工具 LastPass首席执行官 Karim Toubba公开承认,通过一个新的漏洞,黑客访问了 LastPass 的第三方存储服务器,并获得了部分客户的关键信息。但具体有多少客户因此受到影响,以及黑客窃取了哪些敏感信息暂时未公布。
LastPass确认未经授权的一方利用上一次发生的安全事件中窃取的信息,能够访问LastPass客户信息的某些元素。
LastPass 周一承认了一次“第二次攻击”,其中一名未具名的攻击者将去年 8 月数据泄露事件中窃取的数据与第三方数据泄露事件中的可用信息以及第三方媒体软件包中的漏洞结合起来,发起了协同攻击。
据安全内参了解,“二次协同攻击”事件,是指LastPass在2022年8月、12月先后披露的两起违规事件,这两起事件的攻击链有关联。LastPass公司只有4位DevOps工程师有权访问这些解密密钥,因此恶意黑客将矛头指向了其中一名工程师。LastPass日前发布的最新安全警告称。该数据库经过加密,但在第二次违规事件中,恶意黑客窃取了单独存储的解密密钥。
VSole
网络安全专家