近日,在线密码管理器LASTPASS承认,攻击者对其用户进行了大规模的撞库攻击,试图访问他们的云托管密码库。据悉,许多用户收到登录异常的通知邮件,其主密码有泄露的风险,有攻击者试图访问、盗用其账户。但收到邮件的用户表示,他们主密码仅用于访问LASTPASS服务,并未与其他网络服务共享。目前,没有迹象表明用户账户被攻击者访问。
原出处:SECURITY AFFAIRS
相关链接:
HTTPS://SECURITYAFFAIRS.CO/WORDPRESS/126116/HACKING/LASTPASS-HACKING-ATTEMPTS.HTML
文/上海蓝盟 IT外包专家