Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: LastPass nasıl saldırıya uğradığını açıklıyor – ve bu iyi bir haber değil
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » LastPass nasıl saldırıya uğradığını açıklıyor – ve bu iyi bir haber değil

Genel

LastPass nasıl saldırıya uğradığını açıklıyor – ve bu iyi bir haber değil

teknomers
Son güncelleme: 28 Şubat 2023 15:22
teknomers
Paylaş
Paylaş


Geçen yıl, şifre yöneticisi LastPass için özellikle kötüydü, çünkü bir dizi bilgisayar korsanlığı olayı, sözde sağlam güvenliğinde bazı ciddi zayıflıkları ortaya çıkardı. Şimdi, bu saldırıların nasıl gerçekleştiğini tam olarak biliyoruz ve gerçekler oldukça nefes kesici.

Her şey Ağustos 2022’de, LastPass’in bir tehdit aktörünün uygulamanın kaynak kodunu çaldığını ortaya çıkarmasıyla başladı. Sonraki ikinci saldırıda, bilgisayar korsanı bu verileri ayrı bir veri ihlalinde bulunan bilgilerle birleştirdi ve ardından LastPass çalışanları tarafından kullanılan bir uzaktan erişim uygulamasındaki bir zayıflıktan yararlandı. Bu, şirketteki kıdemli bir mühendisin bilgisayarına bir keylogger kurmalarına izin verdi.

Getty Resimleri

Bu keylogger yerleştirildikten sonra bilgisayar korsanları, mühendisin LastPass ana parolasını girildiği anda ele geçirebilir ve onlara çalışanın kasasına ve içindeki tüm sırlara erişim izni verebilirdi.

Kasanın içeriğini dışa aktarmak için bu erişimi kullandılar. Veriler arasında, LastPass’ın bulut depolama sisteminde depolanan müşteri yedeklerinin şifresini çözmek için gereken şifre çözme anahtarları bulunuyordu.

LastPass, üretim yedeklerini ve kritik veritabanı yedeklerini bulutta tuttuğu için bu önemlidir. Büyük miktarda hassas müşteri verisi de çalındı, ancak görünüşe göre bilgisayar korsanları bu verilerin şifresini çözemedi. Bir LastPass destek sayfası ayrıntıları tam olarak ne çalındı.

şüpheli şeffaflık

LastPass kullanıcılarının şansına, müşterilerin en hassas verileri (çoğu) e-posta adresleri ve parolalar gibi) sıfır bilgi yöntemi kullanılarak şifrelenmiş gibi görünüyor. Bu, her kullanıcının ana parolasından türetilen ve LastPass tarafından bilinmeyen bir anahtarla şifrelenmiş oldukları anlamına gelir. Bilgisayar korsanları, LastPass verilerini çaldığında, LastPass tarafından hiçbir yerde saklanmadıkları için bu şifre çözme anahtarlarını alamadılar.

Bununla birlikte, tehdit aktörleri tarafından çok sayıda önemli veri alındı. Bu, LastPass’ın çok faktörlü kimlik doğrulama veritabanının yedeklerini, API sırlarını, müşteri meta verilerini, yapılandırma verilerini ve daha fazlasını içeriyordu. Bunun yanı sıra, LastPass dışında çok sayıda ürün de ihlal edilmiş görünüyor.

İçinde Destek sayfası, LastPass, ikinci saldırının – gerçek çalışan giriş bilgileri kullanılarak – gerçekleştirilme şeklinin tespit edilmesini zorlaştırdığını söyledi. Sonunda şirket, AWS GuardDuty Alerts sistemi, birinin yetkisiz etkinlik gerçekleştirmek için Bulut Kimliği ve Erişim Yönetimi rollerini kullanmaya çalıştığı konusunda onu uyardığında bir şeylerin ters gittiğini fark etti.

Güvenlik korsanlığı ihlali uyarısı görüntüleyen büyük bir monitör.
Depo/Getty Images

LastPass, son aylarda saldırıları ele almasıyla ilgili çok sayıda eleştiri aldı ve bu onaylamamanın en son ifşaatlar ışığında ortadan kalkması pek olası değil. Hatta bir güvenlik şirketi, LastPass’ın güvenilir bir uygulama olmadığını ve kullanıcıların farklı şifre yöneticilerine geçmesi gerektiğini söyleyecek kadar ileri gitti.

Şu anda, LastPass görünüşe göre saldırı destek sayfalarını sayfalara “” kodunu ekleyerek arama motorlarından gizlemeye çalışıyor. Bu, kullanıcıların (ve daha geniş dünyanın) ne olduğunu öğrenmesini yalnızca daha da zorlaştıracak ve şeffaflık ve hesap verebilirlik ruhuyla pek de yapılmamış gibi görünüyor. Şirket blogunda da hiçbir şey yayınlanmadı.

LastPass müşterisiyseniz alternatif bir uygulama bulmanız daha iyi olabilir. Neyse ki, önemli bilgilerinizi güvenilir bir şekilde koruyabilecek birçok mükemmel parola yöneticisi var.

Gelen kutunuz için derlenmiş ve özetlenmiş, bugünün teknoloji haberleri


Gelen kutunu kontrol et!

Devam etmek için lütfen geçerli bir e-posta adresi girin.

Bu e-posta adresi şu anda dosyada. Bülten almıyorsanız, lütfen spam klasörünüzü kontrol edin.

Üzgünüz, abonelik sırasında bir hata oluştu. Lütfen daha sonra tekrar deneyiniz.













genel-19

Popüler akıllı telefonlar Samsung Galaxy A52, Galaxy A52 5G ve Galaxy A52s yalnızca One UI 6.0’ı değil, One UI 6.1’i de alacak
Civilization 6 Leader Pass DLC Great Commanders paketi şimdi çıktı
Kötü Haber PC Oyuncıları – Görünüşe göre AMD’nin Radeon RX 9070 GPU’sunun agresif düşük fiyatı sadece sınırlı bir süre olacak
Bioworld’den Atsuko, Cyberpunk için G FUEL ile İş Birliği Yapıyor: Edgerunners Mini Buzdolabı Eşantiyonu
iOS, Apple’ın bildiği ancak düzeltmediği bir VPN sorununa sahip
ETİKETLENDİ:AçıklıyorBirDeğilhaberiyiLastPassnasılSaldırıyauğradığını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İncelemenin Üstündeki Yaralar – Elemental Galaksiler Arası Yolculuk
Sonraki Makale Sürpriz Resident Evil 5 Steam güncellemesi, altı yıl sonra yerel işbirliğini ekliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple, Çinli bellek yongalarına erişim için ABD’yi ikna etmeye çalışıyor
Donanım
Atlantis Mirası: Tomb Raider’ın Geleceği İçin Temel Taşları
Oyun
Apple’ın Büyük Teknoloji’nin Yapay Zeka Takıntısı İçin Daha Fazla Ödeme İstemesinin Sebebi Ne?
Liste
Laravel Actuator – Geliştirici Topluluğu
Yazılım
Prime Day’de %20 İndirimli Eldiven Fan Fırsatları Kaçmadan Yakala!
Genel
Kritik: GitHub Repo Tüyolarıyla AI Kodlayıcıları Malware Çalıştırıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?