Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: LastPass Ciddi Veri İhlalini Kabul Etti, Şifrelenmiş Şifre Kasaları Çalındı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » LastPass Ciddi Veri İhlalini Kabul Etti, Şifrelenmiş Şifre Kasaları Çalındı

GenelSiber Güvenlik

LastPass Ciddi Veri İhlalini Kabul Etti, Şifrelenmiş Şifre Kasaları Çalındı

teknomers
Son güncelleme: 23 Aralık 2022 08:59
teknomers
Paylaş
Paylaş


23 Aralık 2022Ravie LakshmananParola Yönetimi / Veri İhlali

Ağustos 2022’de LastPass güvenlik ihlali, şirket tarafından daha önce açıklanandan daha ciddi olabilir.

Perşembe günü popüler parola yönetimi hizmeti, kötü niyetli aktörlerin izinsiz girişten sifonlanan verileri kullanarak müşterilerine ait şifreli parola kasaları da dahil olmak üzere çok sayıda kişisel bilgi ele geçirdiğini ortaya çıkardı.

Şirket ayrıca “temel müşteri hesabı bilgileri ve şirket adları, son kullanıcı adları, fatura adresleri, e-posta adresleri, telefon numaraları ve müşterilerin LastPass hizmetine eriştiği IP adresleri dahil olmak üzere ilgili meta veriler” çalındı. söz konusu.

Devam eden bir soruşturmanın konusu olmaya devam eden Ağustos 2022 olayı, kötü niyetli kişilerin güvenliği ihlal edilmiş tek bir çalışan hesabı aracılığıyla geliştirme ortamından kaynak koduna ve özel teknik bilgilere erişmesini içeriyordu.

LastPass, bunun kimliği belirsiz saldırganın, üretim ortamından fiziksel olarak ayrı olduğunu vurguladığı bulut tabanlı bir depolama hizmetinde depolanan bir yedekten bilgi çıkarmak için daha sonra yararlanılan kimlik bilgilerini ve anahtarları almasına izin verdiğini söyledi.

Üstelik, saldırganın müşteri kasası verilerini şifreli depolama hizmetinden kopyaladığı söyleniyor. Hem web sitesi URL’leri gibi şifrelenmemiş verileri hem de web sitesi kullanıcı adları ve şifreleri, güvenli notlar ve formla doldurulmuş veriler gibi tamamen şifrelenmiş alanları içeren “tescilli bir ikili biçimde” depolanır.

Şirketin açıkladığı bu alanlar, 256 bit AES şifrelemesi kullanılarak korunuyor ve yalnızca kullanıcının şifresinden türetilen bir anahtarla çözülebilir. Ana parola kullanıcıların cihazlarında.

LastPass, güvenlik açığının şifrelenmemiş kredi kartı verilerine erişimi içermediğini, çünkü bu bilgilerin bulut depolama kapsayıcısında arşivlenmediğini doğruladı.

Şirket, yedeğin ne kadar yeni olduğunu açıklamadı, ancak tehdit aktörünün “ana şifrenizi tahmin etmek ve aldıkları kasa verilerinin kopyalarını çözmek için kaba kuvvet kullanmaya çalışabileceği” ve ayrıca sosyal mühendislikle müşterileri hedef alabileceği konusunda uyardı. kimlik bilgisi doldurma saldırıları.

Bu aşamada, kaba kuvvet saldırılarının ana şifreleri tahmin etme başarısının, güçleriyle ters orantılı olduğunu, yani şifreyi tahmin etmek ne kadar kolaysa, onu kırmak için gereken girişim sayısının o kadar az olduğunu belirtmekte fayda var.

LastPass, “Ana parolanızı yeniden kullanırsanız ve bu parolanın güvenliği ihlal edilmişse, bir tehdit aktörü, hesabınıza erişmeye çalışmak için zaten internette bulunan güvenliği ihlal edilmiş kimlik bilgilerinin dökümlerini kullanabilir.”

Web sitesi URL’lerinin düz metin halinde olması, ana parolanın başarılı bir şekilde şifresinin çözülmesinin, saldırganlara belirli bir kullanıcının hesap sahibi olduğu web siteleri hakkında fikir verebileceği ve ek kimlik avı veya kimlik bilgisi hırsızlığı saldırıları düzenlemelerine olanak sağlayabileceği anlamına gelir.

Şirket ayrıca, ticari müşterilerinin küçük bir alt kümesini (ki bu yüzde 3’ten daha azdır) hesap yapılandırmalarına göre belirli belirtilmemiş eylemleri gerçekleştirmeleri için bilgilendirdiğini söyledi.

Gelişme, Okta’nın tehdit aktörlerinin GitHub’da barındırılan Workforce Identity Cloud (WIC) havuzlarına yetkisiz erişim elde ettiğini ve kaynak kodunu kopyaladığını kabul etmesinden günler sonra geldi.



siber-2

Geliştirilmekte Olan Yeni MechWarrior Oyunu, 2025’e Kadar Çıkmalı
Getaround’un üçüncü çeyrek kazançları yatırımcıları memnun etti, ancak şirket henüz tehlikeden çıkmış değil
Avarni, tedarik zinciri emisyonlarını analiz etmek için kapsamlı bir veri seti oluşturuyor
Bir AI, bir mucit olarak kabul edilebilir mi?
NVIDIA Yeni Nesil Konsol Araçları Mühendisi İş İlanında Nintendo Switch Halefine İpuçları Verildi
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriçalındıciddiEttifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriİhlaliniKabulkasalarıLastPassNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarşifreşifrelenmişVeriveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Flipkart ve PhonePe tamamen ayrıldı
Sonraki Makale Galaxy S23 serisi kıyaslama sonuçlarından kötü haber mi var? Leaker ısı ile ilgili sorunlardan şüpheleniyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2 Kişilik Hayal, Şimdi Yüksek Teknoloji Yerli Lazer Kesim ve Markalama Makineleri Üretiyor
Genel
1,479 $’lık Alienware oyuna hazır PC, RTX 5070 ve Ultra 7 CPU ile 4K destekli
Donanım
Meta Hindistan’ın CRED Kurucusu Kunal Shah’ı WhatsApp’a Atadı ve 900M Dolar Yatırımda Bulundu
Genel
Krabiyeleri Yönetmek İçin Hazırladığınız Kodlar (Haziran 2026)
Oyun
Kritik Uyarı: 29 Yaşındaki Squid Proxy Hatası HTTP İsteklerini Sızdırıyor
Siber Güvenlik
Apple’ın Yeni AirTag’leri Prime Günü’nde Rekor Fiyatlarla!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?