Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: LastPass, Şifrelenmiş Parola Kasalarının İhlaliyle Sonuçlanan İkinci Saldırıyı Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » LastPass, Şifrelenmiş Parola Kasalarının İhlaliyle Sonuçlanan İkinci Saldırıyı Ortaya Çıkardı

GenelSiber Güvenlik

LastPass, Şifrelenmiş Parola Kasalarının İhlaliyle Sonuçlanan İkinci Saldırıyı Ortaya Çıkardı

teknomers
Son güncelleme: 4 Mart 2023 13:30
teknomers
Paylaş
Paylaş


28 Şubat 2023Ravie LakshmananParola Güvenliği / Veri İhlali

Aralık 2022’de tehdit aktörlerinin şifreli şifre kasalarına erişmesine izin veren ciddi bir veri ihlalini ifşa eden LastPass, bunun aynı saldırganın sistemlerine ikinci bir saldırı başlatması sonucunda meydana geldiğini söyledi.

Şirket, DevOps mühendislerinden birinin kişisel ev bilgisayarına, Amazon AWS bulut depolama sunucularından hassas verileri sızdıran sürekli bir siber saldırının parçası olarak bir keylogger bulaştırdığını söyledi.

Parola yönetimi hizmeti, “Tehdit aktörü, koordineli bir ikinci saldırı başlatmak için ilk olay sırasında çalınan bilgilerden, üçüncü taraf bir veri ihlalinden elde edilen bilgilerden ve üçüncü taraf medya yazılım paketindeki bir güvenlik açığından yararlandı.” söz konusu.

Bu izinsiz giriş, 12 Ağustos 2022’den 26 Ekim 2022’ye kadar şirketin altyapısını, kaynaklarını ve adı geçen çalışanı hedef aldı. İlk olay ise 12 Ağustos 2022’de sona erdi.

Ağustos ayı ihlali, davetsiz misafirlerin güvenliği ihlal edilmiş tek bir çalışan hesabı aracılığıyla geliştirme ortamından kaynak koduna ve özel teknik bilgilere eriştiğini gördü.

Aralık 2022’de LastPass, tehdit aktörünün çalınan bilgileri bulut tabanlı bir depolama ortamına erişmek ve “müşterilerimizin bilgilerinin belirli öğelerini” ele geçirmek için kullandığını ortaya çıkardı.

Aynı ayın ilerleyen saatlerinde, bilinmeyen saldırganın, 256 bit AES şifreleme kullanılarak korunduğunu söylediği müşteri kasası verilerinin bir yedeğine erişim elde ettiği açıklandı. Yedeklemenin ne kadar yeni olduğunu açıklamadı.

LastPass’ın ana şirketi olan GoTo da geçen ay üçüncü taraf bulut depolama hizmetine yetkisiz erişimden kaynaklanan bir ihlal olduğunu iddia etti.

Şimdi şirkete göre, tehdit aktörü, Ağustos ve Ekim 2022 arasında bulut depolama hizmetini hedefleyen yeni bir dizi “keşif, sayım ve sızma faaliyetleri” gerçekleştirdi.

LastPass, “Özellikle tehdit aktörü, paylaşılan bir bulut depolama ortamına erişmek için kıdemli bir DevOps mühendisinden çalınan geçerli kimlik bilgilerinden yararlanabildi,” dedi ve mühendisin “bulut depolama hizmetine erişmek için gereken şifre çözme anahtarlarına erişimi olduğunu” da sözlerine ekledi.

Bu, kötü niyetli aktörün LastPass müşterisinin yedeklerini ve şifrelenmiş kasa verilerini barındıran AWS S3 klasörlerine erişim elde etmesine izin verdi.

Çalışanın şifrelerinin, kişinin ev bilgisayarını hedefleyerek ve uzaktan kod yürütmeyi başarmak ve bir keylogger yazılımı yerleştirmek için “savunmasız bir üçüncü taraf medya yazılım paketi” kullanılarak ele geçirildiği söyleniyor.

LastPass, “Tehdit aktörü, çalışanın MFA ile kimliğini doğruladıktan sonra çalışanın ana parolasını girildiği anda yakalayabildi ve DevOps mühendisinin LastPass kurumsal kasasına erişim sağladı” dedi.

LastPass, kullanılan üçüncü taraf medya yazılımının adını açıklamadı, ancak bunun Plex olabileceğine dair göstergeler var. temelli olduğu gerçeği üzerine kendi başına bir ihlal yaşadı Ağustos 2022’nin sonlarında.

Olayın ardından LastPass, kritik ve yüksek ayrıcalıklı kimlik bilgilerini değiştirerek ve tehdit aktörü tarafından alınan sertifikaları yeniden yayınlayarak güvenlik duruşunu yükselttiğini ve günlük kaydı ve uyarı mekanizmalarını devreye sokmak için ekstra S3 güçlendirme önlemleri uyguladığını söyledi.

LastPass kullanıcılarının, henüz yapmamışlarsa, potansiyel riskleri azaltmak için ana parolalarını ve kasalarında depolanan tüm parolaları değiştirmeleri önemle tavsiye edilir.

Güncelleme

Plex, haberin yayınlanmasının ardından The Hacker News ile şu açıklamayı paylaştı:

LastPass bizimle iletişime geçmedi, bu nedenle yaşadıkları olayın ayrıntıları hakkında konuşamayız. Güvenlik konularını çok ciddiye alıyoruz ve sık sık büyük veya küçük sorunları rapor eden harici taraflarla çalışıyoruz. yönergeler ve hata ödül programı. Sorumlu açıklamanın ardından güvenlik açıkları bildirildiğinde, bunları hızlı ve kapsamlı bir şekilde gideririz ve daha önce yamalanmış bir sürümünün yayınlanmadığı kritik bir güvenlik açığı yayınlamadık. Ve kendi olaylarımız olduğunda, bunları her zaman hızlı bir şekilde iletmeyi seçtik. Yama uygulanmamış herhangi bir güvenlik açığının farkında değiliz ve her zaman olduğu gibi, insanları yukarıda bağlantısı verilen yönergeleri izleyerek sorunları bize açıklamaya davet ediyoruz. LastPass olayıyla ilgili son makaleler dikkate alındığında, herhangi bir yama uygulanmamış güvenlik açığından haberdar olmasak da, emin olmak için LastPass’a ulaştık.





siber-2

Samsung Galaxy Store Bug, Hackerların Gizlice Hedeflenen Cihazlara Uygulamalar Yüklemesine İzin Verebilirdi
Neredeyse üç yıl sonra, gerçekçi nişancı Arma Reforger Steam’in hiti haline geldi
AI veri analizini hızlandırır
PS5 Pro teknik özellikleri sızdırılan habere göre bir sonraki PlayStation el konsolu geliştirilme aşamasında olabilir
Rusya’da montajı yapılan otomobillerdeki elektronikler yerli yapılacak. Yeni bileşenler zaten geliştirildi
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriÇıkardıfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriihlaliyleİkincikasalarınınLastPassNasıl heklenirortayaParolaSaldırıyısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarşifrelenmişsonuçlananveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çöp öğütücüye asla atmamanız gereken 13 şey
Sonraki Makale Apple Ortağı Foxconn, Yerel Üretimi Artırmak İçin Karnataka’da 700 Milyon Dolarlık iPhone Fabrikası Planlıyor, Çin’den Kayıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?