Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: LassPass: Bilgisayar Korsanları, Parolasını Çalmak İçin Ev Mühendisinin Bilgisayarına Kötü Amaçlı Yazılım Yükledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » LassPass: Bilgisayar Korsanları, Parolasını Çalmak İçin Ev Mühendisinin Bilgisayarına Kötü Amaçlı Yazılım Yükledi

Genel

LassPass: Bilgisayar Korsanları, Parolasını Çalmak İçin Ev Mühendisinin Bilgisayarına Kötü Amaçlı Yazılım Yükledi

teknomers
Son güncelleme: 28 Şubat 2023 20:51
teknomers
Paylaş
Paylaş


Contents
  • Keylogger kötü amaçlı yazılımı
  • LastPass’ta daha ileri gitmek için

LastPass, bilgisayar korsanlarının kıdemli bir mühendisin ev bilgisayarını hedef alarak şirket veritabanlarına ve bilgilerine erişmek için kullandıkları bir ana parolayı çaldıklarını itiraf ediyor.

Parola yönetim şirketi ilk olarak geçen yıl Ağustos ayında, saldırganların geliştirme ortamına erişerek LastPass kaynak kodunu ve bazı teknik bilgileri çaldığında saldırıya uğradığını ortaya çıkardı. O sırada LastPass, saldırganların müşteri verilerine veya şifrelenmiş kasalara erişim sağladığına dair hiçbir kanıt olmadığını söyledi.

Ancak bu geçen Aralık ayında değişti, LastPass ortaya çıktığında bilgisayar korsanlarının, müşteri bilgileri de dahil olmak üzere sanal kasalarda depolanan verileri çaldığı.

Keylogger kötü amaçlı yazılımı

Şirket şimdi, saldırganların ilk saldırıda çalınan bilgileri ikinci bir saldırıyı ateşlemek için kullandığını söylüyor. Bu saldırı, bulut depolama hizmetine erişmek için gereken şifre çözme anahtarlarını kullanmak için gereken üst düzey güvenlik kimlik doğrulamasına sahip dört kıdemli DevOps mühendisinden birini hedef aldı. Saldırganlar bunu kişisel bilgisayarını hedef alarak yaptı.

Saldırının kesin ayrıntıları açıklanmadı, ancak LastPass, DevOps mühendisinin kişisel bilgisayarının, saldırganların uzaktan kod yürütmek için gereken ayrıcalıkları elde etmesine olanak tanıyan “savunmasız bir üçüncü taraf multimedya yazılım paketi” olarak tanımlanan şeyi kullanan saldırganlar tarafından hedef alındığını söyledi.

Bu taktik, saldırganların kişisel bilgisayara keylogger kötü amaçlı yazılımı yüklemesine ve bu da çalışanın bilgisayarında ne yazdığını izlemelerine olanak sağladı. Bu bilgiyi ana parolayı çalmak ve şirketin kasasına erişim sağlamak için kullandılar.

LastPass’a göre bu erişim, saldırganların “AWS S3 LastPass üretim yedeklerine, diğer bulut depolamaya ve belirli ilişkili kritik veritabanı yedeklerine erişmek için gereken erişim ve şifre çözme anahtarlarıyla şifrelenmiş güvenli notlar içeren” çeşitli paylaşılan örneklere girmesine izin verdi.

Olayın ardından LastPass, “DevOps mühendisinin ev ağının ve kişisel kaynaklarının güvenliğini güçlendirmesine yardımcı olduğunu” söylüyor.

LastPass, Microsoft’un koşullu erişim, PIN eşleştirme MFA sistemini uygulayarak çok faktörlü kimlik doğrulama (MFA) sistemini yükseltti ve şirket, saldırganlara karşı bilinen parolaları değiştirdi.

Şirket ayrıca, ihlalin potansiyel olarak müşterileri nasıl etkilediğini de araştırıyor. “Müşterilerimizin güvenliğini sağlamaya yardımcı olmak için, belirli eylemler gerçekleştirmelerini gerektirebilecek birkaç proje devam ediyor” dedi. son Geçiş.

tavsiye edilir LastPass yönetici kullanıcıları ve için diğer LastPass müşterileri ana parolalarını değiştirmek için. Bu şifre diğer hesapların güvenliğini sağlamak için kullanılmamalıdır. Erişim risklerini azaltmak için bu hesaba MFA yönteminin uygulanması da önerilir.

LastPass’ta daha ileri gitmek için


Kaynak : “ZDNet.com”



genel-15

Snap, Basit Arayüz Planlarından Vazgeçti: Yeni Beş Sekmeli Tasarım Üzerinde Denemelere Başlıyor

Linux ve Windows Sistemlerinde Redis Sunucularını Hedefleyen Yeni P2PInfect Solucanı
NetApp ve Ducati, ortaklaşa tasarlanmış veri yönetimi çözümünün geliştirilmesi için iş birliğini genişletiyor
Moskvich araçlarının satışları dört ay sonra ilk kez arttı. Satış lokomotifi Moskvich 3 crossover’dır
Koalisyon, Güvenlik Açığı İstismar Puanlama Sistemini Yayınladı
ETİKETLENDİ:AmaçlıBilgisayarbilgisayarınaÇalmakiçinKorsanlarıKötüLassPassmühendisininParolasınıYazılımyükledi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 6G’nin cesur yeni terabayt geniş bant dünyası geliyor, ancak henüz değil
Sonraki Makale Creed 3’ün Animeden Esinlenen Dövüş Sahneleri Üzerine Michael B. Jordan

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Apple 30+ iOS ve macOS Açığını Giderdi, WebKit Hataları da Var
Siber Güvenlik
Bir Sonraki Web Sitesi Geliştirme Projeniz İçin Neden Laravel’i Seçmelisiniz
Yazılım
Oracle E-Business Suite Açığı CVE-2026-46817 Acil Sıfır Gün Tehdidi!
Siber Güvenlik
AI İşleri Tartışması Karmakarışık Bir Hale Geldi
Genel
Venezuela’da Çift Deprem: Yeni Bilançoya Göre En Az 1.719 Ölü bulundu
Dünyadan Güncel Haberler
2026 Dünya Kupası: Brezilya, Japonya’yı Martinelli’nin golüyle geçti!
Spor
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?