Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: LastPass nasıl saldırıya uğradığını açıklıyor – ve bu iyi bir haber değil
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » LastPass nasıl saldırıya uğradığını açıklıyor – ve bu iyi bir haber değil

Genel

LastPass nasıl saldırıya uğradığını açıklıyor – ve bu iyi bir haber değil

teknomers
Son güncelleme: 28 Şubat 2023 15:22
teknomers
Paylaş
Paylaş


Geçen yıl, şifre yöneticisi LastPass için özellikle kötüydü, çünkü bir dizi bilgisayar korsanlığı olayı, sözde sağlam güvenliğinde bazı ciddi zayıflıkları ortaya çıkardı. Şimdi, bu saldırıların nasıl gerçekleştiğini tam olarak biliyoruz ve gerçekler oldukça nefes kesici.

Her şey Ağustos 2022’de, LastPass’in bir tehdit aktörünün uygulamanın kaynak kodunu çaldığını ortaya çıkarmasıyla başladı. Sonraki ikinci saldırıda, bilgisayar korsanı bu verileri ayrı bir veri ihlalinde bulunan bilgilerle birleştirdi ve ardından LastPass çalışanları tarafından kullanılan bir uzaktan erişim uygulamasındaki bir zayıflıktan yararlandı. Bu, şirketteki kıdemli bir mühendisin bilgisayarına bir keylogger kurmalarına izin verdi.

Getty Resimleri

Bu keylogger yerleştirildikten sonra bilgisayar korsanları, mühendisin LastPass ana parolasını girildiği anda ele geçirebilir ve onlara çalışanın kasasına ve içindeki tüm sırlara erişim izni verebilirdi.

Kasanın içeriğini dışa aktarmak için bu erişimi kullandılar. Veriler arasında, LastPass’ın bulut depolama sisteminde depolanan müşteri yedeklerinin şifresini çözmek için gereken şifre çözme anahtarları bulunuyordu.

LastPass, üretim yedeklerini ve kritik veritabanı yedeklerini bulutta tuttuğu için bu önemlidir. Büyük miktarda hassas müşteri verisi de çalındı, ancak görünüşe göre bilgisayar korsanları bu verilerin şifresini çözemedi. Bir LastPass destek sayfası ayrıntıları tam olarak ne çalındı.

şüpheli şeffaflık

LastPass kullanıcılarının şansına, müşterilerin en hassas verileri (çoğu) e-posta adresleri ve parolalar gibi) sıfır bilgi yöntemi kullanılarak şifrelenmiş gibi görünüyor. Bu, her kullanıcının ana parolasından türetilen ve LastPass tarafından bilinmeyen bir anahtarla şifrelenmiş oldukları anlamına gelir. Bilgisayar korsanları, LastPass verilerini çaldığında, LastPass tarafından hiçbir yerde saklanmadıkları için bu şifre çözme anahtarlarını alamadılar.

Bununla birlikte, tehdit aktörleri tarafından çok sayıda önemli veri alındı. Bu, LastPass’ın çok faktörlü kimlik doğrulama veritabanının yedeklerini, API sırlarını, müşteri meta verilerini, yapılandırma verilerini ve daha fazlasını içeriyordu. Bunun yanı sıra, LastPass dışında çok sayıda ürün de ihlal edilmiş görünüyor.

İçinde Destek sayfası, LastPass, ikinci saldırının – gerçek çalışan giriş bilgileri kullanılarak – gerçekleştirilme şeklinin tespit edilmesini zorlaştırdığını söyledi. Sonunda şirket, AWS GuardDuty Alerts sistemi, birinin yetkisiz etkinlik gerçekleştirmek için Bulut Kimliği ve Erişim Yönetimi rollerini kullanmaya çalıştığı konusunda onu uyardığında bir şeylerin ters gittiğini fark etti.

Güvenlik korsanlığı ihlali uyarısı görüntüleyen büyük bir monitör.
Depo/Getty Images

LastPass, son aylarda saldırıları ele almasıyla ilgili çok sayıda eleştiri aldı ve bu onaylamamanın en son ifşaatlar ışığında ortadan kalkması pek olası değil. Hatta bir güvenlik şirketi, LastPass’ın güvenilir bir uygulama olmadığını ve kullanıcıların farklı şifre yöneticilerine geçmesi gerektiğini söyleyecek kadar ileri gitti.

Şu anda, LastPass görünüşe göre saldırı destek sayfalarını sayfalara “” kodunu ekleyerek arama motorlarından gizlemeye çalışıyor. Bu, kullanıcıların (ve daha geniş dünyanın) ne olduğunu öğrenmesini yalnızca daha da zorlaştıracak ve şeffaflık ve hesap verebilirlik ruhuyla pek de yapılmamış gibi görünüyor. Şirket blogunda da hiçbir şey yayınlanmadı.

LastPass müşterisiyseniz alternatif bir uygulama bulmanız daha iyi olabilir. Neyse ki, önemli bilgilerinizi güvenilir bir şekilde koruyabilecek birçok mükemmel parola yöneticisi var.

Gelen kutunuz için derlenmiş ve özetlenmiş, bugünün teknoloji haberleri


Gelen kutunu kontrol et!

Devam etmek için lütfen geçerli bir e-posta adresi girin.

Bu e-posta adresi şu anda dosyada. Bülten almıyorsanız, lütfen spam klasörünüzü kontrol edin.

Üzgünüz, abonelik sırasında bir hata oluştu. Lütfen daha sonra tekrar deneyiniz.













genel-19

NIST, Kuantum Sonrası Kriptografi Çalışmalarını Siber Ekiplere Devrediyor
Yeni Dark Souls Masa Oyunu Sevgililer Günü Lansmanı Öncesinde Büyük İndirim Aldı
Canon, uygun fiyatlı kameralara çok ihtiyaç duyulan bir geri dönüş sağlamak üzere
Gol! Kara Cuma öncesinde Shark’ın mükemmel yeni vakumunda 150 $ tasarruf edin
Halo Infinite Son Spartalı Ayakta Modu Sızdı ve Battle Royale Gibi Görünüyor
ETİKETLENDİ:AçıklıyorBirDeğilhaberiyiLastPassnasılSaldırıyauğradığını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İncelemenin Üstündeki Yaralar – Elemental Galaksiler Arası Yolculuk
Sonraki Makale Sürpriz Resident Evil 5 Steam güncellemesi, altı yıl sonra yerel işbirliğini ekliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?