Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: LastPass tam olarak nasıl saldırıya uğradığını ortaya koyuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » LastPass tam olarak nasıl saldırıya uğradığını ortaya koyuyor

Genelİşletim Sistemleri

LastPass tam olarak nasıl saldırıya uğradığını ortaya koyuyor

teknomers
Son güncelleme: 28 Şubat 2023 19:03
teknomers
Paylaş
Paylaş

LastPass, doğrudan bir casus filminden fırlamış gibi görünen, sektörü sarsan Aralık ayı veri ihlali hakkında daha fazla ayrıntı paylaştı.

İçinde güvenlik danışmanlığı (yeni sekmede açılır), şifre yöneticisi görünüşte ilgisiz olan ve aslında daha büyük bir kampanyanın parçası olan iki olay olduğunu söyledi. Ayrıca, tehdit aktörlerinin özellikle dört DevOps mühendisinden birini hedef alarak tüm kampanyanın karmaşıklığını daha da vurguladığını söyledi.

LastPass soruşturması, biri Ağustos 2022’de, diğeri ise Aralık’ta tespit edilen iki olay olduğu sonucuna vardı.

S3 klasörlerine erişme

Tehdit aktörleri, şirketin şifreli bulut depolama Amazon S3 kovalarını belirlemek için ilk saldırıda elde edilen bilgilerin yanı sıra tamamen ayrı bir siber güvenlik olayından gelen bilgileri kullandı.

Ancak kovalara erişmek için yalnızca dört LastPass DevOps mühendisinin sahip olduğu şifre çözme anahtarlarına ihtiyaçları vardı. Bu nedenle, özel bilgisayarlarında yüklü bir üçüncü taraf medya yazılım paketinde bulunan bir uzaktan kod yürütme güvenlik açığının peşine düşerek bunlardan birini hedef aldılar. Bu, güvenlik korumalarını ve ardından bazılarını atlamaya yardımcı olan bir keylogger kurmalarına izin verdi.

Şirket, “Tehdit aktörü, çalışanın MFA ile kimliğini doğruladıktan sonra, çalışanın ana parolasını girildiği anda yakalayabildi ve DevOps mühendisinin LastPass kurumsal kasasına erişim sağladı” dedi.

“Tehdit aktörü daha sonra, AWS S3 LastPass üretim yedeklerine, diğer bulut tabanlı depolama kaynaklarına ve bazı ilgili kritik veritabanı yedeklerine erişmek için gereken erişim ve şifre çözme anahtarlarıyla şifrelenmiş güvenli notları içeren yerel kurumsal kasa girişlerini ve paylaşılan klasörlerin içeriğini dışa aktardı. .”

Saldırganlar geçerli oturum açma bilgileri kullandığından, şirketin siber güvenlik ekibi etkinliği kötü amaçlı olarak tanımlamadı. Sonuç olarak, tehdit aktörü iki aydır şirketin depolama sunucularında gizleniyordu.

Şimdi, bayramdan sonra, LastPass güvenlik duruşunu güncellediğini ve hassas kimlik bilgileri ile kimlik doğrulama anahtarları ve belirteçlerini döndürmeye başladığını söyledi. Ayrıca, düzenli olarak sertifikaları iptal eder, ekstra günlük kaydı ve uyarı gerektirir ve daha sıkı güvenlik politikaları uygulamaya başlar.

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

NASA, 2025’te Ay’a yük taşımak için Blue Origin’i seçti
Prime Video, “My Lady Jane”i bir sezonun ardından iptal ediyor
Hindistan, Apple’ın ticari uygulamalarına soruşturma açtı
Diablo 3 Sezon 30, en iyi özelliklerini kalıcı ve daha da iyi hale getiriyor
Rusya’da Apple Yetkili Servisleri Kapatıldı
ETİKETLENDİ:koyuyorLastPassnasılOlarakortayaSaldırıyatamuğradığını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ekipman üreticileri: Nokia işletmelere yeniden odaklanıyor, Ericsson yağları azaltıyor
Sonraki Makale Disney Plus Premier Erişimi neydi ve onunla ne izleyebilirdiniz?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Jujutsu Legacy Dünyasında Yeni Kodlarla Sürprizler Seni Bekliyor
Oyun
Acil: GPT-5.6 Sol’un Kısıtlı Erişimi ve Güçlü Siber Önlemleri
Siber Güvenlik
Yeni En İyi Akıllı Hoparlör Olabilir Mi?
Liste
DeleteMe Gerçekten Bilgilerinizi İnternetten Silinmesini Sağlıyor Mu?
Genel
Commodore, Callback 8020’yi 399$’a düşürdü, hafıza fiyatları etkiledi
Donanım
Asya’nın AI Girişimleri Mythos Benzeri Modelleri Piyasaya Sürüyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?