Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: LastPass tam olarak nasıl saldırıya uğradığını ortaya koyuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » LastPass tam olarak nasıl saldırıya uğradığını ortaya koyuyor

Genelİşletim Sistemleri

LastPass tam olarak nasıl saldırıya uğradığını ortaya koyuyor

teknomers
Son güncelleme: 28 Şubat 2023 19:03
teknomers
Paylaş
Paylaş

LastPass, doğrudan bir casus filminden fırlamış gibi görünen, sektörü sarsan Aralık ayı veri ihlali hakkında daha fazla ayrıntı paylaştı.

İçinde güvenlik danışmanlığı (yeni sekmede açılır), şifre yöneticisi görünüşte ilgisiz olan ve aslında daha büyük bir kampanyanın parçası olan iki olay olduğunu söyledi. Ayrıca, tehdit aktörlerinin özellikle dört DevOps mühendisinden birini hedef alarak tüm kampanyanın karmaşıklığını daha da vurguladığını söyledi.

LastPass soruşturması, biri Ağustos 2022’de, diğeri ise Aralık’ta tespit edilen iki olay olduğu sonucuna vardı.

S3 klasörlerine erişme

Tehdit aktörleri, şirketin şifreli bulut depolama Amazon S3 kovalarını belirlemek için ilk saldırıda elde edilen bilgilerin yanı sıra tamamen ayrı bir siber güvenlik olayından gelen bilgileri kullandı.

Ancak kovalara erişmek için yalnızca dört LastPass DevOps mühendisinin sahip olduğu şifre çözme anahtarlarına ihtiyaçları vardı. Bu nedenle, özel bilgisayarlarında yüklü bir üçüncü taraf medya yazılım paketinde bulunan bir uzaktan kod yürütme güvenlik açığının peşine düşerek bunlardan birini hedef aldılar. Bu, güvenlik korumalarını ve ardından bazılarını atlamaya yardımcı olan bir keylogger kurmalarına izin verdi.

Şirket, “Tehdit aktörü, çalışanın MFA ile kimliğini doğruladıktan sonra, çalışanın ana parolasını girildiği anda yakalayabildi ve DevOps mühendisinin LastPass kurumsal kasasına erişim sağladı” dedi.

“Tehdit aktörü daha sonra, AWS S3 LastPass üretim yedeklerine, diğer bulut tabanlı depolama kaynaklarına ve bazı ilgili kritik veritabanı yedeklerine erişmek için gereken erişim ve şifre çözme anahtarlarıyla şifrelenmiş güvenli notları içeren yerel kurumsal kasa girişlerini ve paylaşılan klasörlerin içeriğini dışa aktardı. .”

Saldırganlar geçerli oturum açma bilgileri kullandığından, şirketin siber güvenlik ekibi etkinliği kötü amaçlı olarak tanımlamadı. Sonuç olarak, tehdit aktörü iki aydır şirketin depolama sunucularında gizleniyordu.

Şimdi, bayramdan sonra, LastPass güvenlik duruşunu güncellediğini ve hassas kimlik bilgileri ile kimlik doğrulama anahtarları ve belirteçlerini döndürmeye başladığını söyledi. Ayrıca, düzenli olarak sertifikaları iptal eder, ekstra günlük kaydı ve uyarı gerektirir ve daha sıkı güvenlik politikaları uygulamaya başlar.

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Aventon, Seviye 3 banliyö e-bisikletinde güvenlik ve bağlantıya giriyor
Tüketici raporu, Nintendo Switch Joy-Con kaymasını ‘tasarım kusuru’ ile suçluyor
Ordo Sonic+: Temel Özellikler ve Temizlik Performansı Üzerine Bir İnceleme
Gençleri seks şantajından koruyacak yeni Instagram araçları
DeadBolt Fidye Yazılımı İnternete Yönelik NAS Cihazlarını Hedefliyor
ETİKETLENDİ:koyuyorLastPassnasılOlarakortayaSaldırıyatamuğradığını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ekipman üreticileri: Nokia işletmelere yeniden odaklanıyor, Ericsson yağları azaltıyor
Sonraki Makale Disney Plus Premier Erişimi neydi ve onunla ne izleyebilirdiniz?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Miasma Kıskacında: 73 Microsoft GitHub Deposuna Sızma İddiası
Siber Güvenlik
Kripto Fonlu Çin Peptit Laboratuvarlarının Hızla Büyüme Sırrı Nedir?
Genel
Retro Oyun Tutkunu: Sega Genesis’i Plak Çalarsız Oyun Yükleme Denemesi
Donanım
Üssünü Koru: Anime Kodlarıyla Stratejik Hamleler
Oyun
Anime Kodlarıyla Üssünü Koru: Stratejik Oyun Fırsatları
Oyun
Kritik Uyarı: CISA, SolarWinds Serv-U Güvenlik Açığını KEV Kataloğuna Ekledi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?