LastPass 通知用户又一起数据泄露事件

Hacker News Top 新闻

摘要

LastPass 正在通知用户一起由第三方供应商 Klue 遭到入侵导致的数据泄露事件,泄露了客户姓名、电子邮件地址和支持案例数据,但未涉及密码库。

暂无内容
查看原文
查看缓存全文

缓存时间: 2026/06/25 14:11

# LastPass 再次通知用户数据泄露 - 9to5Mac 来源:https://9to5mac.com/2026/06/23/lastpass-notifies-users-of-yet-another-data-breach/ LastPass 系统宕机——用户无法使用 LastPass 用户再次收到个人数据被盗的警告,不过这一次泄露事件源自该公司的一个外部合作伙伴。以下是详细情况。 ## LastPass 表示密码库未受影响 据 *TechCrunch* 报道(https://techcrunch.com/2026/06/23/password-manager-maker-lastpass-says-hackers-stole-customer-support-case-data-during-klue-breach/),LastPass 正在向受影响的用户发送邮件,告知他们在市场调研公司 Klue 发生的一起泄露事件(https://klue.com/blog/an-update-on-recent-klue-security-incident),该事件让黑客得以访问客户信息和支持案例数据。 这一消息是在 LastPass 通过一篇博文(https://blog.lastpass.com/posts/klue-supply-chain-incident-and-lastpass-response)分享更多信息时公布的,博文中解释道: > 被访问的信息仅限于标准的商务联系信息及相关客户关系管理(CRM)数据,包括客户姓名、电话号码、电子邮件地址和实体地址,以及支持案例数据和销售相关数据。 LastPass 表示,在得知该事件后,公司立即撤销了员工对 Klue 的访问权限,轮换了已暴露的 API 令牌,通知了执法部门,并启动了“针对事件范围的详细调查,与我们在 Klue 和 Salesforce 的联系人合作。” 该公司解释称,Klue 平台与 Salesforce 和 Gong 系统进行了集成。 因此,LastPass 建议客户“对利用泄露信息进行的潜在钓鱼攻击或社会工程尝试保持警惕。”LastPass 还分享了与攻击者相关的以下 IP 地址和邮件发送域名,公司可用这些信息在其系统中搜索相关活动: > IP 地址: > - 138.226.246[.]94 > - 94.154.32[.]160 > - 159.183.215[.]61 > - 159.183.181[.]239 > 邮件发送域名: > - baccarat.com[.]au > - robinskitchen.com[.]au > - house.com[.]au 这是影响 LastPass 的一系列安全事件中的最新一起。2015 年(https://blog.lastpass.com/posts/lastpass-security-notice?utm_source=chatgpt.com),黑客获取了账户电子邮件地址、密码提示、认证哈希和加密盐值,但 LastPass 表示加密的保管库数据未被访问。 2022 年(https://blog.lastpass.com/posts/notice-of-recent-security-incident?utm_source=chatgpt.com),一名攻击者入侵了一个开发者账户,窃取了源代码和技术信息。随后,该攻击者利用这些信息访问了包含客户记录和加密密码保管库的云备份,以及姓名、账单地址、电子邮件地址和电话号码等未加密的详细信息。 要了解更多关于 Klue 泄露事件及 LastPass 的应对措施,请点击此链接(https://blog.lastpass.com/posts/klue-supply-chain-incident-and-lastpass-response)。 #### 值得在亚马逊上查看 - Geoffrey Cain – 《Steve Jobs in Exile》(https://amzn.to/4v3CS5Q) - David Pogue – 《Apple: The First 50 Years》(https://amzn.to/46Y3nQj) - MacBook Neo(https://amzn.to/47vJmkn) - Logitech MX Master 4(https://amzn.to/3KmIQN7) - **AirPods Pro 3(https://www.amazon.com/Apple-Cancellation-Translation-Headphones-High-Fidelity/dp/B0FQFB8FMG?tag=marcmendes-20)** - AirTag(第二代)– 4 件装(https://amzn.to/4sewc3a) - Apple Watch Series 11(https://amzn.to/46VomDB) - 无线 CarPlay 适配器(https://www.amazon.com/gp/product/B0F6T6N2B1?tag=marcmendes-20) 在 Google 上将 9to5Mac 添加为首选来源 在 Google 上将 9to5Mac 添加为首选来源(https://google.com/preferences/source?q=https://9to5mac.com) *FTC:我们使用能产生收入的自动联盟链接。* 更多信息(https://9to5mac.com/about/#affiliate) [链接图片](https://amzn.to/3QOoNKR)

相似文章

本周安全新闻:LastPass 用户数据再次被盗

Wired

本安全新闻综述涵盖通过合作伙伴造成的 LastPass 最新数据泄露、布里斯托尔的预测性警务、Dialog 集团数据暴露、Anthropic 与白宫的 AI 模型谈判、OpenAI 的新 GPT-5.5-Cyber 及开源补丁计划,以及其他安全新闻。

Dashlane发布模糊警告:20个加密密码库被盗

Ars Technica

Dashlane发布了一份模糊的安全公告,警告称攻击者通过暴力破解双重认证(2FA)手段获取了20个加密用户密码库,用户反映未收到直接通知且细节令人困惑。

Dashlane 披露攻击者如何成功下载加密密码库

Ars Technica

Dashlane 披露了一起有组织的暴力破解攻击事件:威胁行为者滥用设备注册 API,同时向数千个账户发送一次性验证码,在攻击被制止前,已成功下载了不足 20 名用户的加密密码库。

一百万本护照在线泄露

Hacker News Top

近百万本护照和照片身份证件来自多个欧洲国家,因负责大麻俱乐部年龄验证的公司安全措施不足,被暴露在无认证的公共URL上,数月内任何人都可访问。该泄露由安全研究员Sammy Azdoufal发现。