Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: LastPass nasıl saldırıya uğradığını açıklıyor – ve bu iyi bir haber değil
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » LastPass nasıl saldırıya uğradığını açıklıyor – ve bu iyi bir haber değil

Genel

LastPass nasıl saldırıya uğradığını açıklıyor – ve bu iyi bir haber değil

teknomers
Son güncelleme: 28 Şubat 2023 15:22
teknomers
Paylaş
Paylaş


Geçen yıl, şifre yöneticisi LastPass için özellikle kötüydü, çünkü bir dizi bilgisayar korsanlığı olayı, sözde sağlam güvenliğinde bazı ciddi zayıflıkları ortaya çıkardı. Şimdi, bu saldırıların nasıl gerçekleştiğini tam olarak biliyoruz ve gerçekler oldukça nefes kesici.

Her şey Ağustos 2022’de, LastPass’in bir tehdit aktörünün uygulamanın kaynak kodunu çaldığını ortaya çıkarmasıyla başladı. Sonraki ikinci saldırıda, bilgisayar korsanı bu verileri ayrı bir veri ihlalinde bulunan bilgilerle birleştirdi ve ardından LastPass çalışanları tarafından kullanılan bir uzaktan erişim uygulamasındaki bir zayıflıktan yararlandı. Bu, şirketteki kıdemli bir mühendisin bilgisayarına bir keylogger kurmalarına izin verdi.

Getty Resimleri

Bu keylogger yerleştirildikten sonra bilgisayar korsanları, mühendisin LastPass ana parolasını girildiği anda ele geçirebilir ve onlara çalışanın kasasına ve içindeki tüm sırlara erişim izni verebilirdi.

Kasanın içeriğini dışa aktarmak için bu erişimi kullandılar. Veriler arasında, LastPass’ın bulut depolama sisteminde depolanan müşteri yedeklerinin şifresini çözmek için gereken şifre çözme anahtarları bulunuyordu.

LastPass, üretim yedeklerini ve kritik veritabanı yedeklerini bulutta tuttuğu için bu önemlidir. Büyük miktarda hassas müşteri verisi de çalındı, ancak görünüşe göre bilgisayar korsanları bu verilerin şifresini çözemedi. Bir LastPass destek sayfası ayrıntıları tam olarak ne çalındı.

şüpheli şeffaflık

LastPass kullanıcılarının şansına, müşterilerin en hassas verileri (çoğu) e-posta adresleri ve parolalar gibi) sıfır bilgi yöntemi kullanılarak şifrelenmiş gibi görünüyor. Bu, her kullanıcının ana parolasından türetilen ve LastPass tarafından bilinmeyen bir anahtarla şifrelenmiş oldukları anlamına gelir. Bilgisayar korsanları, LastPass verilerini çaldığında, LastPass tarafından hiçbir yerde saklanmadıkları için bu şifre çözme anahtarlarını alamadılar.

Bununla birlikte, tehdit aktörleri tarafından çok sayıda önemli veri alındı. Bu, LastPass’ın çok faktörlü kimlik doğrulama veritabanının yedeklerini, API sırlarını, müşteri meta verilerini, yapılandırma verilerini ve daha fazlasını içeriyordu. Bunun yanı sıra, LastPass dışında çok sayıda ürün de ihlal edilmiş görünüyor.

İçinde Destek sayfası, LastPass, ikinci saldırının – gerçek çalışan giriş bilgileri kullanılarak – gerçekleştirilme şeklinin tespit edilmesini zorlaştırdığını söyledi. Sonunda şirket, AWS GuardDuty Alerts sistemi, birinin yetkisiz etkinlik gerçekleştirmek için Bulut Kimliği ve Erişim Yönetimi rollerini kullanmaya çalıştığı konusunda onu uyardığında bir şeylerin ters gittiğini fark etti.

Güvenlik korsanlığı ihlali uyarısı görüntüleyen büyük bir monitör.
Depo/Getty Images

LastPass, son aylarda saldırıları ele almasıyla ilgili çok sayıda eleştiri aldı ve bu onaylamamanın en son ifşaatlar ışığında ortadan kalkması pek olası değil. Hatta bir güvenlik şirketi, LastPass’ın güvenilir bir uygulama olmadığını ve kullanıcıların farklı şifre yöneticilerine geçmesi gerektiğini söyleyecek kadar ileri gitti.

Şu anda, LastPass görünüşe göre saldırı destek sayfalarını sayfalara “” kodunu ekleyerek arama motorlarından gizlemeye çalışıyor. Bu, kullanıcıların (ve daha geniş dünyanın) ne olduğunu öğrenmesini yalnızca daha da zorlaştıracak ve şeffaflık ve hesap verebilirlik ruhuyla pek de yapılmamış gibi görünüyor. Şirket blogunda da hiçbir şey yayınlanmadı.

LastPass müşterisiyseniz alternatif bir uygulama bulmanız daha iyi olabilir. Neyse ki, önemli bilgilerinizi güvenilir bir şekilde koruyabilecek birçok mükemmel parola yöneticisi var.

Gelen kutunuz için derlenmiş ve özetlenmiş, bugünün teknoloji haberleri


Gelen kutunu kontrol et!

Devam etmek için lütfen geçerli bir e-posta adresi girin.

Bu e-posta adresi şu anda dosyada. Bülten almıyorsanız, lütfen spam klasörünüzü kontrol edin.

Üzgünüz, abonelik sırasında bir hata oluştu. Lütfen daha sonra tekrar deneyiniz.













genel-19

Hades 2 Rehber Merkezi – GameSpot
Hesap hackleme: CAF “birkaç bin” hesabın ele geçirildiğini duyurdu
Devasa bir yıldızın ölümü sırasında bir tera-elektron volt gama ışını patlamasının tüm sürecini kaydetmek
Belediyeler Fidye Yazılımı Kartopu Olarak Sürekli Bir Savaşla Karşı Karşıya
Başkalarının akış hesabını kullanıp kullanmadığını bu şekilde öğrenebilirsiniz.
ETİKETLENDİ:AçıklıyorBirDeğilhaberiyiLastPassnasılSaldırıyauğradığını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İncelemenin Üstündeki Yaralar – Elemental Galaksiler Arası Yolculuk
Sonraki Makale Sürpriz Resident Evil 5 Steam güncellemesi, altı yıl sonra yerel işbirliğini ekliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Odadaki en fit kurucu kanserle savaştı: Yapay zekadan nasıl yararlandı?
Yapay Zeka
Yeni 52 çekirdekli Intel Nova Lake CPU 474W çekebilir, LGA1954 anakartlar üç 8-pin güç hattı isteyebilir
Donanım
Bağımsız Geliştiriciler Yeni Star Fox’u Kendileri Yapıyor
Liste
Akıllı Ev Endüstrisi Matter İçin Neden Hala Bahis Oynuyor?
Liste
Bambu Lab A2L 3D Yazıcı İncelemesi: A1’in Gelişimi
Donanım
Jujutsu Legacy Dünyasında Yeni Kodlarla Sürprizler Seni Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?