Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İngiltere, LastPass’ı 2022 Veri İhlali Nedeniyle 1,2 Milyon £ Ceza Kesti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İngiltere, LastPass’ı 2022 Veri İhlali Nedeniyle 1,2 Milyon £ Ceza Kesti

Siber Güvenlik

İngiltere, LastPass’ı 2022 Veri İhlali Nedeniyle 1,2 Milyon £ Ceza Kesti

teknomers
Son güncelleme: 11 Aralık 2025 20:40
teknomers
Paylaş
Paylaş

Birleşik Krallık Bilgi Komiserliği Ofisi (ICO), LastPass şifre yöneticisi firmasını, 2022 yılında 1.6 milyon kullanıcısının kişisel bilgilerini ve şifre veritabanlarını çalmaya olanak sağlayan güvenlik önlemleri eksikliği nedeniyle 1.2 milyon sterlinle cezalandırdı. Bu olay, iki birbirine bağlı ihlalin sonucuydu ve olay, Ağustos 2022’de başladı.

İhlalin Başlangıcı: Ağustos 2022

İlk ihlal, bir LastPass çalışanının dizüstü bilgisayarının hacklenmesiyle meydana geldi. Bu saldırıda, şirketin geliştirme ortamının bazı bölümlerine erişim sağlandı. Ancak bu aşamada herhangi bir kişisel veri çalınmadı. Saldırgan, şirketin kaynak koduna ve teknik bilgilerine erişti. LastPass, ihlalin önüne geçildiğini düşündü; çünkü şifre açma anahtarları, dört üst düzey çalışanın kasalarında ayrı olarak saklanıyordu.

Fakat ertesi gün, saldırgan bu üst düzey çalışanlardan birini hedef alarak, Plex gibi tanınmış bir üçüncü parti uygulamadaki bir güvenlik açığını kullandı. Bu açığı kullanan hacker, çalışanının ana şifresini bir anahtar kaydedici ile ele geçirdi ve çok faktörlü kimlik doğrulamasını atlatmayı başardı.

Sonuçlar ve Hedeflenen Veriler

Saldırgan, çalışanın hem kişisel hem de iş veritabanlarına aynı ana şifreyi kullandığını fark etti. Bu sayede iş veritabanına girerek bir Amazon Web Services erişim anahtarı ve bir şifre açma anahtarı çaldı. Bu çalınan bilgilerin bir araya gelmesi, saldırganların GoTo bulut depolama firmasını ihlal etmelerine ve LastPass veritabanı yedeklerini çalmalarına olanak tanıdı.

Çalınan veriler arasında şifrelenmiş şifre kasaları, isimler, e-posta adresleri, telefon numaraları ve müşteri hesaplarıyla ilişkili web sitesi URL’leri bulunmaktaydı. LastPass CEO’su Karim Toubba, “Saldırganın yedekten temel müşteri hesap bilgilerini ve ilgili metadata kopyaladığını” açıkladı.

Güvenlik Zafiyetleri ve Kullanıcı Dikkatli Olmalı

ICO, saldırganın şifre kasalarını deşifre etmediğini, çünkü LastPass’ın “Sıfır Bilgi mimarisi” nedeniyle şifre açma anahtarlarını bilmediğini vurguladı. Ancak LastPass, şifrelerin gücünün kullanıcıların ana şifrelerine bağlı olduğu konusunda uyarıda bulundu ve daha zayıf şifrelerin değiştirilmesini önerdi.

Kullanıcıların, şifre yöneticilerinin sunduğu güvenlik avantajlarını koruyabilmesi için güçlü, karmaşık şifreler kullanması gerektiği belirtiliyor. LastPass, şifrelerin en az 12 karakter uzunluğunda ve büyük/küçük harf, rakam, sembol gibi unsurları içermesini öneriyor. Ancak, 16 karakter ve daha uzun bir ana şifre veya çok kelimeli bir ifade kullanılması, hassas bilgilerin korunmasında daha etkili olabilir.

Şifre Güvenliği için İpuçları

Bilgi Komiseri John Edwards, şifre yöneticilerinin önemli bir güvenlik aracı olduğunu ancak bu hizmetleri sunan şirketlerin, hedeflenen saldırılara karşı erişim kontrollerini ve iç sistemlerini güçlendirmesi gerektiğinin altını çizdi. LastPass kullanıcılarının kişisel bilgilerinin korunması için haklı bir beklenti içinde olduğunu vurguladı.

Sonuç olarak, kullanıcılar için güvenli şifre oluşturmanın yanı sıra, kurumsal düzeyde de gerekli güvenlik önlemlerinin alınması hayati önem taşımaktadır. Kullanıcıların güçlü ve karmaşık şifreler kullanması, bilgilerini koruma konusunda atacakları en önemli adımlardan biridir.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • İhlalin Başlangıcı: Ağustos 2022
  • Sonuçlar ve Hedeflenen Veriler
  • Güvenlik Zafiyetleri ve Kullanıcı Dikkatli Olmalı
    • Şifre Güvenliği için İpuçları
Asda ve HVS, sürücüsüz hidrojen kamyonu için 6,6 milyon sterlinlik hibe aldı
Elon Musk, Dünya’nın 500 milyon yıl sonra yaşanmaz hale geleceğine inanıyor
Scribe Security, Github Security Açık Kaynak Projesinin Yanında Kod Bütünlüğü Doğrulayıcısını Yayınladı
Tak ve Çalıştır Microsoft 365 Kimlik Avı Aracı, Saldırı Kampanyalarını ‘Demokratikleştirir’
Pitch Deck Teardown: Faye’in 10 Milyon Dolarlık A Serisi destesi
ETİKETLENDİ:cezaihlaliİngilterekestiLastPassıMilyonnedeniyleVeri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mamoru Hosoda: 2025’te Hamlet’in Yeniden Doğuşu ve Scarlet’ın Hikayesi
Sonraki Makale <h3>Rivian, Elektrikli Araçlarıyla Otonom Sürüşte Çığır Açıyor!</h3>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Yeni Siri’si Yeniden Aramızda
Liste
2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
G.Skill, AMD EXPO ULL ile performans artışını nasıl sağlıyor?
Donanım
Yaz aylarında oyun dünyasının merkezi PC olmaya devam ediyor
Oyun
Dijital Sirk Büyüleyici: YouTube Fenomeni Sinemaya Geliyor
Liste
Tifa Street Fighter 6’nın Dördüncü Sezonuna Katılıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?