导致160万用户数据被盗,LastPass在英国被重罚120万英镑
创始人
2025-12-12 17:49:40
0

IT之家 12 月 12 日消息,科技媒体 bleepingcomputer 昨日(12 月 11 日)发布博文,报道称英国信息专员办公室(ICO)发布公告,因 LastPass 未能采取有效的安全措施,导致 2022 年发生重大数据泄露事件,决定对其处以 120 万英镑(IT之家注:现汇率约合 1134.9 万元人民币)罚款。

调查报告指出,LastPass 在 2022 年 8 月至 10 月期间发生两起关联性数据泄露事件,由于未能落实足够的安全防护措施,直接导致黑客成功窃取了多达 160 万英国用户的个人数据,包括姓名、电子邮件、电话号码以及最为核心的加密密码库备份。

ICO 专员 John Edwards 强调,用户有理由通过密码管理器获得最高级别的数据保护,但 LastPass 未能履行这一基本义务。

事后调查显示,此次入侵的路径极具针对性且层层递进。攻击者首先在 2022 年 8 月入侵了一名开发人员的笔记本电脑,获取了部分源代码和加密的公司凭证。

由于解密密钥被隔离存储,LastPass 初期误判风险可控。然而,攻击者随即锁定了持有密钥的四名高级员工之一,利用其家用设备上安装的流媒体软件 Plex 的已知漏洞实施渗透。

黑客在设备植入恶意软件和键盘记录器后,成功截获了该高管的主密码,并利用已通过验证的 Cookie 绕过了多因素认证(MFA),彻底攻破防线。

黑客利用窃取的高管权限访问了公司云存储(GoTo),并复制了包含客户数据的数据库备份。虽然 LastPass 采用“零知识架构”(Zero Knowledge architecture),即公司服务器不存储用户的主密码,理论上黑客无法直接解密用户数据,但安全隐患依然严峻。

安全专家指出,攻击者已掌握了加密的密码库文件,可以利用 GPU 算力进行离线暴力破解。如果用户设置的主密码长度不足或过于简单,其存储的所有账号密码仍面临被完全破译的风险。事实上,已有研究人员声称发现部分加密货币盗窃案与此次泄露的弱密码库有关。

针对此次处罚,LastPass 表示虽然对结果感到失望,但已积极配合调查并显著加强了安全架构。ICO 则借此案例警告所有企业,必须重新审查远程办公风险和设备安全策略。

相关内容

住房“以旧换新”!山东出台...
12月12日,山东省住房和城乡建设厅召开新闻通气会,对十部门近日联...
2025-12-12 17:55:50
太原优化住房公积金贷款政策...
12月11日,太原市住房公积金管理中心发布《关于优化住房公积金贷款...
2025-12-12 17:55:44
人民银行答封面新闻:近5年...
封面新闻记者 代睿 “在金融部门和产业部门的共同努力下,绿色金融发...
2025-12-12 17:55:39
山东支持“以旧换新”,推行...
齐鲁晚报·齐鲁壹点记者 王皇 12月12日,山东省住房和城乡建设厅...
2025-12-12 17:55:34
亚洲开发银行批准1.5亿美...
观点网讯:12月12日,亚洲开发银行宣布,已批准一笔10.7亿元人...
2025-12-12 17:55:31
太原拟优化公积金贷款政策贷...
为持续巩固房地产市场稳定态势,进一步发挥住房公积金制度的保障作用,...
2025-12-12 17:55:23
射洪一项目被指完工近20年...
近日,四川石油天然气建设工程有限责任公司在“问政四川”网络平台投诉...
2025-12-12 17:55:15
快查支付宝!有人被扣不少钱...
今天是2025年12月12日,星期五。今天白天到夜间,浮尘转阴有零...
2025-12-12 17:55:09

热门资讯

山东支持“以旧换新”,推行二手... 齐鲁晚报·齐鲁壹点记者 王皇 12月12日,山东省住房和城乡建设厅举行新闻通气会,发布解读《关于住房...
太原拟优化公积金贷款政策贷款,... 为持续巩固房地产市场稳定态势,进一步发挥住房公积金制度的保障作用,太原市住房公积金管理中心于12月1...
蓝海银行斩获“年度普惠金融助力... 12月11日,“2025年度商业品牌大会金融消费专题论坛”举行,论坛期间揭晓“金融业十大品牌”,蓝海...
CFCA张野解读《2025数字... 12月4日下午,“2025企业家博鳌论坛-数字金融安全发展大会暨数字金融联合宣传年年度活动”在海南博...
国务院发展研究中心原副主任刘世... 本报(chinatimes.net.cn)记者张萌 卢梦雪 北京报道 12月12日,由华夏时报社主办...
科创债ETF鹏华(551030... 截至2025年12月12日 13:50,科创债ETF鹏华(551030)上涨0.01%,冲击3连涨。...
霍华德·马克斯警告:美联储进一... 橡树资本管理公司 联合创始人霍华德·马克斯 警告称,随着回报环境趋于温和,美联储对资金成本的“操纵”...
美联储提前确认“11名地方联储... 来源:环球市场播报 美联储理事会表示,已批准11名有意留任的地方联储主席连任决定。这一每五年举行的投...
理财产品11月兑付收益榜:各期... 基于市场对产品兑付收益情况的广泛关注,普益标准以理财公司11月月到期的封闭式公募净值型产品(2025...