Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: LassPass: Bilgisayar Korsanları, Parolasını Çalmak İçin Ev Mühendisinin Bilgisayarına Kötü Amaçlı Yazılım Yükledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » LassPass: Bilgisayar Korsanları, Parolasını Çalmak İçin Ev Mühendisinin Bilgisayarına Kötü Amaçlı Yazılım Yükledi

Genel

LassPass: Bilgisayar Korsanları, Parolasını Çalmak İçin Ev Mühendisinin Bilgisayarına Kötü Amaçlı Yazılım Yükledi

teknomers
Son güncelleme: 28 Şubat 2023 20:51
teknomers
Paylaş
Paylaş


Contents
  • Keylogger kötü amaçlı yazılımı
  • LastPass’ta daha ileri gitmek için

LastPass, bilgisayar korsanlarının kıdemli bir mühendisin ev bilgisayarını hedef alarak şirket veritabanlarına ve bilgilerine erişmek için kullandıkları bir ana parolayı çaldıklarını itiraf ediyor.

Parola yönetim şirketi ilk olarak geçen yıl Ağustos ayında, saldırganların geliştirme ortamına erişerek LastPass kaynak kodunu ve bazı teknik bilgileri çaldığında saldırıya uğradığını ortaya çıkardı. O sırada LastPass, saldırganların müşteri verilerine veya şifrelenmiş kasalara erişim sağladığına dair hiçbir kanıt olmadığını söyledi.

Ancak bu geçen Aralık ayında değişti, LastPass ortaya çıktığında bilgisayar korsanlarının, müşteri bilgileri de dahil olmak üzere sanal kasalarda depolanan verileri çaldığı.

Keylogger kötü amaçlı yazılımı

Şirket şimdi, saldırganların ilk saldırıda çalınan bilgileri ikinci bir saldırıyı ateşlemek için kullandığını söylüyor. Bu saldırı, bulut depolama hizmetine erişmek için gereken şifre çözme anahtarlarını kullanmak için gereken üst düzey güvenlik kimlik doğrulamasına sahip dört kıdemli DevOps mühendisinden birini hedef aldı. Saldırganlar bunu kişisel bilgisayarını hedef alarak yaptı.

Saldırının kesin ayrıntıları açıklanmadı, ancak LastPass, DevOps mühendisinin kişisel bilgisayarının, saldırganların uzaktan kod yürütmek için gereken ayrıcalıkları elde etmesine olanak tanıyan “savunmasız bir üçüncü taraf multimedya yazılım paketi” olarak tanımlanan şeyi kullanan saldırganlar tarafından hedef alındığını söyledi.

Bu taktik, saldırganların kişisel bilgisayara keylogger kötü amaçlı yazılımı yüklemesine ve bu da çalışanın bilgisayarında ne yazdığını izlemelerine olanak sağladı. Bu bilgiyi ana parolayı çalmak ve şirketin kasasına erişim sağlamak için kullandılar.

LastPass’a göre bu erişim, saldırganların “AWS S3 LastPass üretim yedeklerine, diğer bulut depolamaya ve belirli ilişkili kritik veritabanı yedeklerine erişmek için gereken erişim ve şifre çözme anahtarlarıyla şifrelenmiş güvenli notlar içeren” çeşitli paylaşılan örneklere girmesine izin verdi.

Olayın ardından LastPass, “DevOps mühendisinin ev ağının ve kişisel kaynaklarının güvenliğini güçlendirmesine yardımcı olduğunu” söylüyor.

LastPass, Microsoft’un koşullu erişim, PIN eşleştirme MFA sistemini uygulayarak çok faktörlü kimlik doğrulama (MFA) sistemini yükseltti ve şirket, saldırganlara karşı bilinen parolaları değiştirdi.

Şirket ayrıca, ihlalin potansiyel olarak müşterileri nasıl etkilediğini de araştırıyor. “Müşterilerimizin güvenliğini sağlamaya yardımcı olmak için, belirli eylemler gerçekleştirmelerini gerektirebilecek birkaç proje devam ediyor” dedi. son Geçiş.

tavsiye edilir LastPass yönetici kullanıcıları ve için diğer LastPass müşterileri ana parolalarını değiştirmek için. Bu şifre diğer hesapların güvenliğini sağlamak için kullanılmamalıdır. Erişim risklerini azaltmak için bu hesaba MFA yönteminin uygulanması da önerilir.

LastPass’ta daha ileri gitmek için


Kaynak : “ZDNet.com”



genel-15

Startup’lar: İtalya, İspanyol ekosistemini örnek alıyor
Samsung az önce bize 3 büyük Galaxy Unpacked fragmanı verdi
Super Smash Bros. Hayranları 15 Yıldır Kendilerini Aşıyorlar
Andrea Iervolino, uzayda film yapmak için NASA emeklisi Bert Ulrich’i işe aldı.
Çıkışından 12 yıl sonra, bu GTA tarzı suç oyununa sürpriz bir güncelleme geldi
ETİKETLENDİ:AmaçlıBilgisayarbilgisayarınaÇalmakiçinKorsanlarıKötüLassPassmühendisininParolasınıYazılımyükledi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 6G’nin cesur yeni terabayt geniş bant dünyası geliyor, ancak henüz değil
Sonraki Makale Creed 3’ün Animeden Esinlenen Dövüş Sahneleri Üzerine Michael B. Jordan

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Xenoblade Chronicles’ın Yeni Switch 2 Sürümleri İle Heyecan Başlıyor
Oyun
Acil! Microsoft, GitHub Repolarını Kurtarıyor, Araştırma Devam Ediyor
Siber Güvenlik
Katlanabilir iPhone’u Bekliyoruz! Yeni Dönemin Eşiğinde miyiz?
Genel
Apple AI fotoğraf düzenlemenin hayalini gerçeğe dönüştürüyor
Liste
Yöneticiye kod çalıştırma yetkisi vermeden, e-posta şablonlarını düzenleme izni verme.
Yazılım
Acil: GitHub, Microsoft Repolarında Şifre Hırsızlığı Yazılımını Engelledi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?