Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Saldırganlar, bir çalışanın ev bilgisayarını hackleyerek LastPass verilerini çaldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Saldırganlar, bir çalışanın ev bilgisayarını hackleyerek LastPass verilerini çaldı

Liste

Saldırganlar, bir çalışanın ev bilgisayarını hackleyerek LastPass verilerini çaldı

teknomers
Son güncelleme: 28 Şubat 2023 19:14
teknomers
Paylaş
Paylaş


LastPass, bir tehdit aktörünün, bir çalışanın kişisel bilgisayarını hackleyerek ve keylogger kötü amaçlı yazılımı yükleyerek şirketin bulut depolama alanına erişmelerini sağlayan kurumsal ve müşteri verilerini çalabildiğini söylüyor. Güncelleme geçen yıl gerçekleşen ve popüler parola yöneticisinin kaynak kodunun ve müşteri kasası verilerinin yetkisiz bir üçüncü tarafça çalınmasıyla sonuçlanan bir dizi saldırı hakkında daha fazla bilgi sağlar.

Geçen Ağustos ayında LastPass, kullanıcılarına, yetkisiz bir üçüncü tarafın şifre yöneticisinin kaynak koduna ve “bazı özel LastPass teknik bilgilerine” erişmek için güvenliği ihlal edilmiş bir geliştirici hesabı kullandığı bir “güvenlik olayı” hakkında bilgi verdi. Şirket daha sonra Kasım ayında ikinci bir güvenlik ihlalini açıkladı ve bilgisayar korsanlarının parola yöneticisi tarafından kullanılan üçüncü taraf bir bulut depolama hizmetine eriştiklerini ve “müşteri bilgilerinin” “belirli öğelerine” erişebildiklerini duyurdu.

22 Aralık’ta LastPass, bilgisayar korsanlarının Kasım ayındaki ikinci olay sırasında sistemlerine erişmek için Ağustos’taki ilk ihlalden gelen bilgileri kullandıklarını ve saldırganın web sitesi URL’leri, kullanıcı adları, ve şifreler. LastPass daha sonra, şifrelerin hâlâ hesabın ana şifresi tarafından korunduğunu belirtmesine rağmen, “ekstra bir güvenlik önlemi” olarak kullanıcılarına depolanan tüm şifrelerini değiştirmelerini tavsiye etti.

Şimdi, LastPass, her iki güvenlik ihlalinden sorumlu olan tehdit aktörünün 12 Ağustos ile 26 Ekim arasında “yeni bir dizi keşif, sayım ve sızma faaliyetinde aktif olarak yer aldığını” ortaya çıkardı. Bu süre zarfında saldırgan, Amazon S3 klasörlerinde depolanan müşteri kasası yedeklemeleri için şifreleme anahtarlarını içeren paylaşılan bulut depolama alanına erişim elde etmek için kıdemli bir DevOps mühendisinden geçerli kimlik bilgilerini çaldı. Bu çalınan kimlik bilgilerinin kullanılması, yasal ve şüpheli faaliyetler arasında ayrım yapmayı zorlaştırdı.

Bilgisayar korsanının makinede yüklü Plex medya yazılımı aracılığıyla özel bilgisayara eriştiğinden şüpheleniliyor.

Yalnızca dört DevOps mühendisi, bulut depolama hizmetine erişmek için gereken şifre çözme anahtarlarına erişebildi. Mühendislerden biri, ev bilgisayarlarında (açıklanmayan) savunmasız bir üçüncü taraf medya yazılım paketinden yararlanarak ve keylogger kötü amaçlı yazılımı yükleyerek hedef alındı. Ars Teknik raporlar Bilgisayarın muhtemelen, LastPass’in Ağustos ayındaki ilk olayını açıklamasından kısa bir süre sonra benzer şekilde bir veri ihlali bildiren Plex medya platformu aracılığıyla saldırıya uğradığı. Hiçbir şirket bunun böyle olduğunu doğrulamadı. Açıklama için LastPass ve Plex’e ulaştık ve yanıt alırsak bu hikayeyi güncelleyeceğiz.

LastPass, keylogger’ı yükledikten sonra, tehdit aktörünün “çalışanın ana parolasını, çalışan [multifactor authentication]ve DevOps mühendisinin LastPass şirket kasasına erişim elde edin.” Şirket o zamandan beri, tehdit aktörü tarafından bilinen sertifikaları ve dönüşümlü kimlik bilgilerini iptal etmek ve bulut depolamasında ek günlük kaydı ve uyarı uygulamak dahil olmak üzere platformunu güvence altına almak için ek adımlar attı.

Duyurunun yanı sıra LastPass, her iki güvenlik ihlalinde de ele geçirilen verilerin tam bir listesini yayınladı. özel destek sayfası. BleepingBilgisayar raporlar LastPass’in bu bilgileri gizlemek için çaba sarf ettiğini, ancak güncellemelerin arama motorları tarafından dizine eklenmesini önlemek için belgeye HTML etiketlerinin eklendiğini kaydetti. LastPass ayrıca bir PDF yayınladı geçen yılki olaylarla ilgili daha fazla ayrıntının yanı sıra iki ek güvenlik bülteni içerir – biri şu kişiler içindir: LastPass Ücretsiz, Premium ve Aileler müşterileri ve diğeri için işletme yöneticileri — hesaplarınızı güvenceye almak için önerilen işlemlerle birlikte.



genel-2

En iyi Siber Pazartesi yayın fırsatlarını kontrol ederken geç mi kaldım? Endişelenme, arkanı kollayacağım (hem de tam zamanında)
Xbox Series S/X En Hızlı Satan Microsoft Konsolları; Şirket, Platformlar Arası Oyuncu Yasağı Çağrısı Yapıyor
Baldur’s Gate 3 ve The Last of Us’ın korkunç bir ortak noktası var
WhatsApp başkanı, mesajlaşma uygulamasındaki reklamların hala üzerinde çalışıldığını doğruladı
Hubble, yıldızlar arasında ‘mavi bir pusuda’ izini sürüyor
ETİKETLENDİ:bilgisayarınıBirÇaldıçalışanınhackleyerekLastPassSaldırganlarVerilerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mart 2023’te Piyasaya Sürülen Her Lego Seti: LOTR Rivendell, Star Wars
Sonraki Makale Destiny 2: Lightfall’s Season Of Defiance Piramit Gemilerini Dünya’ya Getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Toshiba ve Muji websitelerinde şüpheli giriş uyarıları ortaya çıktı
Siber Güvenlik
Tatiliniz İçin 13 Çevre Dostu Paketleme İpucu ile Fark Yaratın
Genel
Kurucular VC korku hikayelerini paylaşıyor, bazıları isimleri veriyor
Genel
Control Resonant devam niteliğinde ama aynı zamanda bir başlangıç noktası mı?
Liste
Anthropic, Claude AI’nin beklenenden hızlı geliştiğini uyardı
Donanım
EA Sports’un Yeni Abonelik Sistemi Oyuncuları Heyecanlandıracak
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?