LastPass 表示,黑客在其技术合作伙伴 Klue 遭入侵期间,窃取了客户个人信息和客户支持工单记录。这是该公司近年再次披露与客户数据相关的安全事件。公司称,自身基础设施未受影响,用户密码库也未被波及。

被盗数据来自客户支持系统

目前,LastPass 尚未说明有多少客户受到影响,也未披露被盗工单中具体包含哪些内容。按照常见使用场景,客户通常会因账单问题或账户访问协助联系支持团队,因此工单记录中可能带有部分敏感信息。

过往类似事件中,客户支持材料有时会出现登录凭证或身份证明文件。TechCrunch 称,LastPass 尚未回应有关受影响人数和事件细节的进一步提问。

Klue 于 6 月 12 日发现入侵

Klue 首席执行官 Jason Smith 在博客中表示,公司于 6 月 12 日发现黑客进入其系统。一个名为 Icarus 的黑客勒索组织宣称对这次入侵负责,并威胁称若未收到赎金,将公开释放窃取的数据。

截至目前,Klue 方面也未说明具体有多少客户受到波及,也未回应是否已与黑客接触。

LastPass 2022 年事件仍被市场记住

LastPass 在 2022 年曾发生重大数据泄露,黑客当时窃取了公司的整套客户密码库备份。虽然密码库由用户主密码加密,但弱主密码账户仍可能被离线暴力破解。

此后,外界曾将多起加密资产失窃事件与那次泄露联系起来。相关怀疑认为,攻击者可能通过破解密码库,取得受害者的钱包密钥等敏感信息。

补充信息:根据 LastPass 官网数据,截至 2024 年,该产品拥有超过 3300 万用户,其中约 160 万为付费客户。