<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    諾頓密碼管理器數據泄露,NortonLifeLock確認遭受撞庫攻擊

    一顆小胡椒2023-01-15 10:31:57

    美國網絡安全公司 NortonLifeLock(前稱賽門鐵克)近日向客戶發布數據泄露通知,確認黑客已成功通過撞庫攻擊破壞了諾頓密碼管理器帳戶。NortonLifeLock表示其系統沒有受到損害,攻擊是由其他平臺上的賬戶密碼泄露造成的。

    NortonLifeLock公司,前稱賽門鐵克,是一家總部設于美國加利福尼亞州的互聯網安全技術廠商,在全球40多個國家/地區設有分公司,《財富》500強企業之一。

    通知顯示,該次攻擊發生在2022年12月1日左右,攻擊者使用從暗網購買的用戶名和密碼數據庫,嘗試登陸諾頓客戶賬戶。NortonLifeLock公司于12月12日發現了大量異常的登錄失敗嘗試,表明遭受了撞庫攻擊。

    截至12月22日,NortonLifeLock公司完成了內部調查,確認該攻擊成功入侵了未公開數量的客戶賬戶。對于使用諾頓密碼管理器的客戶,攻擊者可能已經竊取了其存儲在私人保險庫中的信息。根據客戶在其諾頓賬戶中存儲的內容,接下來將有可能發生對其他在線賬戶的入侵以及數字資產的損失、機密的泄露等嚴重問題。

    對此,NortonLifeLock公司表示已經重置了受影響賬戶的密碼,并采取了額外措施來對抗惡意登陸嘗試。NortonLifeLock 建議客戶啟用雙重身份驗證來保護其賬戶,并且受影響的用戶有必要購買信用監控服務。

    這起事件表明,撞庫攻擊仍是一種嚴重的威脅,對于個人和企業來說都非常危險。為了避免受到此類攻擊的損害,建議大家不要在不同平臺使用相同的密碼和用戶名,并且盡量使用復雜的密碼。如果條件允許,盡量使用多重身份驗證以及其他安全措施來保護賬戶。

    密碼管理器諾頓
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    受影響客戶面臨著對其在線賬戶的入侵、數字資產損失、機密泄露等風險。
    通知指出 2022 年 12 月 1 日,攻擊者使用他們從暗網購買的用戶名和密碼對嘗試登錄諾頓客戶賬戶。該公司在 2022 年 12 月 12 日檢測到“異常大量”的失敗登錄嘗試,這表明存在撞庫攻擊,攻擊者會大量嘗試密碼進行登錄。該通知警告說對于使用 Norton Password Manager 功能的客戶,攻擊者可能已經獲取了存儲在私人保險庫中的詳細信息。根據用戶在其賬戶中存儲的內容,這可能會導致其它在線賬戶遭到破壞、數字資產丟失、機密泄露等。
    知名密碼管理器LastPass的大量用戶報告賬戶主密碼發生泄露。
    知名密碼管理器 Dashlane 正在加入無密碼身份驗證技術。用戶可以使用特定于設備的 PIN 和生物識別技術訪問他們的帳戶。
    面向企業和消費者的開源密碼管理器Bitwarden在一輪融資中籌集了1億美元,該輪融資由PSG牽頭,Battery Ventures跟投。總部位于加州圣巴巴拉的Bitwarden最初成立于2015年,這一領域的其他成員包括許多令人耳熟能詳的現有公司,包括1Password(最近在6.2億美元的融資后達到68億美元的估值)和Lastpass(最近在落入私募股權公司手中兩年后再次作為獨立公司被剝離出來)。
    Lastpass是一個全球流行的在線密碼管理器和頁面過濾器,采用了強大的加密算法,自動登錄/云同步/跨平臺/支持多款瀏覽器。 目前許多LastPass用戶在收到LastPass登錄電子郵件警告,郵件告知他們的主密碼已被泄露,有人試圖從未知位置登錄他們的帳戶。電子郵件通知還提到登錄嘗試已被阻止,登錄地點遍布全球各個陌生的地方。
    11月30日,當大部分用戶已經忘掉這件事后,LastPass卻再次爆出數據泄露事件。目前, LastPass已經確認,此次黑客能夠順利侵入服務器,是因為TA利用了在今年8月被竊取的源代碼和專有信息,并借此獲得了對數據的訪問權限。隨后LastPass發布了一份聲明,指出其安全團隊觀察到并收到了潛在的未知攻擊者撞庫嘗試的報告。研究人員稱,即使LastPass允許用戶選擇自行關閉這些追蹤器,但其依然可能會給用戶帶來安全風險。
    IT之家從博文中獲悉,導致這個漏洞的關鍵是 Bitwarden 以非典型方式處理網頁中的嵌入式 iframe。也就是說,iframe 嵌入頁面和父頁面應該是互相隔離的狀態,無法訪問其內容。Bitwarden 瀏覽器擴展還在通過 iframe 嵌入來自其他域的第三方內容的頁面上使用自動填充功能。Bitwarden 文檔確實包含一條警告,即“受感染或不受信任的網站”可能會利用此來竊取憑據。
    現在,在密碼管理中最受信任的名稱 Keeper 享受 50% 的折扣。 不管怎樣,我們生活的幾乎每個方面都是在線的,因此黑客攻擊從電子郵件帳戶到銀行再到智能家居設備的所有事物,尋找可利用的漏洞也就不足為奇了。最簡單的攻擊之一是破解弱密碼。這就是為什么為每個單獨的帳戶使用一個強大的、唯一的密碼是如此重要的原因。但是為幾十個帳戶創建和記住強大的、唯一的密碼幾乎是不可能的——除非你使用像 Keeper
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类