- Passwordstate密码管理器遭到入侵将影响2.9万多家企业的数据安全
- 来源:信息安全D1net
点击上方“蓝色字体”,选择 “设为星标”
关键讯息,D1时间送达!
据行业媒体报道,Passwordstate密码管理器的创建者Click Studios公司日前表示,该公司的2.9万家采用Passwordstate密码管理器的企业用户受到了一个恶意补丁的影响,该补丁可以从应用程序中提取数据,并将其发送到网络攻击者控制的服务器。
Click Studios公司在一封电子邮件中告知其所有客户,网络攻击者破坏了Passwordstate的升级机制,并利用它在用户的计算机上安装了一个恶意文件。其文件名为“moserware.secretsplitter.dll”。安全服务商CSIS Group日前发布的一份简短书面报告指出,这个文件包含一个名为SecretSplitter的应用程序的合法副本,以及名为“Loader”的恶意代码。
加载程序代码尝试在https://passwordstate-18ed2.kxcdn[.]com/upgrade_service_upgrade.zip 上检索文件存档,以便可以检索加密的第二阶段有效负载。在解密之后,其代码将直接在内存中执行。Click Studios公司在一封电子邮件中指出,该代码可以提取有关计算机系统的信息,并选择Passwordstate数据,然后将其发布到网络攻击者的CDN网络中。
Passwordstate更新漏洞的发生时间范围是从全球标准时间(UTC)的4月20日上午8:33到4月22日上午12:30。网络攻击者已于4月22日上午7:00关闭其服务器。
密码管理器的阴暗面
很多安全从业人员推荐用户采用密码管理器,因为它们使用户可以轻松地存储数百个甚至数千个帐户所特有的冗长而复杂的密码。在不使用密码管理器的情况下,许多用户都将使用弱密码,这些密码会被多个帐户重复使用。
Passwordstate漏洞凸显了密码管理器带来的风险,因为它们代表一个单点故障,可能导致大量在线资产受损。如果启用了双重身份验证,则其风险将会显著降低,因为仅提取的密码不足以获得未经授权的访问。Click Studios表示,Passwordstate提供了多个双重身份验证选项。
由于Passwordstate主要出售给使用管理器存储防火墙、VPN和其他企业应用程序密码的企业客户,因此这一违规行为尤其令人担忧。Click Studios公司指出,Passwordstate受到全球29,000多家企业以及370,000名安全和IT专业人员的信任,其用户范围从规模最大的企业(包括许多财富500强公司)到最小的IT商店。
又一次的供应链攻击
Passwordstate的数据泄露是最近几个月曝光的一次备受瞩目的供应链攻击事件。去年12月, SolarWinds网络管理软件的一个恶意更新在18,000个企业用户的网络上安装了后门程序。在本月初,一个名为Codecov Bash Uploader的更新开发工具从受感染的机器中提取了秘密身份验证令牌和其他敏感数据,并将它们发送到黑客控制的远程站点。
Click Studios公司最后在邮件中呼吁,使用Passwordstate的任何人都应立即重置所有存储的密码,尤其是防火墙、VPN、交换机、本地帐户和服务器的密码。
版权声明:本文为企业网D1Net编译,转载需在文章开头注明出处为:企业网D1Net,如果不注明出处,企业网D1Net将保留追究其法律责任的权利。
(来源:企业网D1Net)
如果您在企业IT、网络、通信行业的某一领域工作,并希望分享观点,欢迎给企业网D1Net投稿 投稿邮箱:editor@d1net.com
点击蓝色字体关注
企业网D1net旗下信众智是CIO(首席信息官)的智力、资源分享平台,也是国内最大的CIO社交平台。
信众智让CIO为CIO服务,提供产品点评、咨询、培训、猎头、需求对接等服务。也是国内最早的toB共享经济平台。
同时,企业网D1net和超过一半的央企信息部门主管联合成立了中国企业数字化联盟,主要面向各地大型企业,提供数字化转型方面的技术、政策、战略、战术方面的帮助和支撑。
科技
-
-
- Passwordstate密码管理器遭到入侵将影响2.9万多家企业的数据安全
- 关键讯息,D1时间送达!Passwordstate漏洞凸显了密码管理器带来的风险,因为它们代表一个单点故障,可能导致大量在线资产受损。如果启用了双重身份验证,则其风险将会显著降低,因为仅提取的密码不足以获得未经...
- 信息安全D1net
-
-
-
- 德勤中国智能制造深度报告:中国制造赶德超美的秘密
- 导读:德勤深度分析智能制造在中国制造业中的部署及特点,预测智能制造落地前景,并为相关企业提出三大策略。亚洲正受到自动化、智能化大潮冲击。国际劳工组织调研发现,越南、柬埔寨、菲律宾和印度尼西亚的工人...
- OFweek维科网
-
-
-
- 重磅!3GPP正式确定5G-Advanced为5G演进标准名称
- 3GPP在4月27日的第46次PCG(项目合作组)会议上正式将5G演进的名称确定为5G-Advanced。会议还决定,5G-Advanced将从R18开始。R18版本将在年底立项,预计2023年底标准冻结。5G商用的速度超出预期,全球已经部
- 网优雇佣军
-
-
-
- 2021HDC大会石家庄分会:夯实网络基础设施建设,助力数字化转型
- 2021年4月25日,华为开发者大会石家庄分会场如期举行,200多位开发者与相关企业人员共襄盛会。华为开发者大会作为面向ICT领域全球开发者的年度旗舰活动,已成为一年一度的行业盛典。此次分会场以“每一个开发者...
- 河北日报
-
-
-
- 苹果 M2 芯片已量产,用于 MacBook;创维电视投 300 亿造车;马斯克
- 猫扑网正式关闭发帖功能 一代网络文化社区名存实亡4 月 15 日,「猫扑网」发布公告,宣布关闭发帖功能,目前猫扑网的帖子普遍于一个月前发布。在十年前,中国最火的社交平台就是豆瓣、猫扑、人人网、天涯社区,...
- 极客公园
-
-
-
- 重磅|中汽协发布汽车数据可信存证区块链平台,事故定责不再难
- 今日,中国汽车工业协会在北京组织召开“智能网联汽车数据安全研讨会”,研讨基于数据的安全监管与数据可信存证的相关问题,并发布汽车数据可信存证区块链平台。 会议现场中国汽车工业协会秘书长助理兼技术部部...
- 中国汽车画报
-
-
-
- 在线3D打印服务商Shapeways将在纽交所上市,估值6亿美元
- Shapeways已经确认,它打算与Galileo Acquisition Corp.合并,以成立一家隐含股权总价值达6.05亿美元的新企业。交易完成后,合并后的公司将更名为Shapeways Holdings Inc,并将继续在纽约证券交
- 未知大陆
-
-
-
- [观察]研华科技:跨越数智融合鸿沟,共创物联网新未来
- 申耀的科技观察读懂科技,赢取未来!众所周知,数字化技术在去年的疫情中迎来了爆发期,不仅为科技抗“疫”提供了关键支撑,更逐步成为整个国家基础性的战略支撑,成为推动数字经济发展的新动能。以5G、大数据、...
- 申耀的科技观察
-
-
-
- 智能电视偷盗用户数据有多严重
- 如果智能电视“偷盗”用户数据这件事情处理不好,肯定会引发一轮市场上的众多年轻用户们对于智能电视的使用恐慌潮,最终透支并伤害的则是整个彩电产业的未来。华辛||撰稿最近,创维电视和勾正数据一前一后的两份...
- 家电圈
-
-
-
- 华为2021年Q1实现销售收入1,522亿
- 今日,华为公布2021年第一季度经营业绩,整体经营结果符合预期。2021年一季度,公司实现销售收入1,522亿元人民币,同比下降16.5%,公司网络业务持续稳定增长,受2020年11月出售智能终端品牌荣耀等因素影响,消费...
- 飞象网
-
-
-
- Linux补丁门后继:明尼苏达大学与Linux社区打破僵局
- 近日,明尼苏达大学卢康杰教授的研究团队对Linux内核安全补丁审核流程进行“义务渗透测试”,结果该校被Linux社区“永久封禁”,在安全业界掀起轩然大波,由于该事件涉及华人学者和安全研究伦理,引来不少专业性...
- 安全牛
-
-
-
- [报告]“电池即服务”(BaaS)如何推动新能源汽车变革(附46页PDF文件下载
- 随着新能源汽车技术的发展和新能源汽车补贴的退坡,BaaS(Battery-as-a-Service)“电池即服务”逐渐进入消费者视野。“车电分离”作为BaaS的主要模式,可以为消费者带来更好的经济性与便利性,同时为整车厂、电...
- 汽车之地
-
-
-
- 张一鸣、梁汝波退出天津字节跳动科技有限公司|热点
- 编者按:张一鸣退出天津字节跳动国内要闻张一鸣、梁汝波退出天津字节跳动科技有限公司企查查App显示,近日天津字节跳动科技有限公司发生工商变更,法定代表人由梁汝波变更为肖金梅,总经理梁汝波、执行董事张一...
- 游戏干线
-
-
-
- 陈龙在市区调研时强调:全力推动数字经济系统建设走前列作示范
- 4月28日,市委书记陈龙前往市区部分企业和市技师学院,从企业级、行业级、区域级工业互联网平台三个层面,了解我市数字经济系统建设工作和产业数字化、数字产业化进展情况。他强调,数字经济系统建设是数字化改...
- 金华发布
-
-
-
- 24K 内存上诞生的操作系统,是如何改变计算机世界的?
- 作者 | 李磊 责编 | 欧阳姝黎出品 | CSDN(ID:CSDNnews)1969 年,美国新泽西州,贝尔实验室的阁楼上,一台 24K 内存的电脑里,一个操作系统孕育而生,它的名字叫 UNIX 。随后的半个世纪,UNIX 带
- CSDN
-