44,7519$% 0.05
52,8531€% 0.09
60,8073£% 0.11
6.916,54%-0,64
11.233,00%-0,71
44.829,00%-0,71
4.809,07%-0,65
14.252,38%0,35
3304068฿%-2.01325
104391Ξ%-1.38225
02:00
Şifreleri güvende tuttuğu iddiasıyla yola çıkan ancak geçen yıl siber saldırıya uğrayarak kullanıcı şifrelerini çaldıran LastPass ile ilgili yeni detaylar ortaya çıktı. Yapılan araştırmaların ucu çalışanlara çıktı. LastPass neden saldırıya uğradı?
Yapılan açıklamaya göre DevOps şeklinde çalışan bir mühendisin bilgisayarı ele geçirilerek sistemlere sızılmış. Mühendisin ev bilgisayarına kurulan bir üçüncü taraf medya yazılımına keylogger yerleştiren saldırganlar, LastPass sunucularından birinin master şifresini ele geçirmeyi başarmış.
Daha sonra kurumsal havuza sızan saldırganlar müşterilerin yedeklerinin yer aldığı bulut tabanlı Amazon S3 modüllerine girerek gerekli şifre çözme anahtarlarını da elde etmiş. Bu sayede yaklaşık 3 ay boyunca sunucularda aktif kalabilmiş. LastPass bulut depolama kasasını açabilecek anahtarları tutan 4 kişilik DevOps mühendis grubu olduğu ve bunlardan birinin saldırıya uğradığı belirtiliyor.
LastPass kullanıcıların master şifrelerini saklamadığını ve müşteri yedeklerini çözebilmek için master şifrelerden elde edilen benzersiz bir anahtar gerektiğini bu bakımdan çözülmesinin milyonlarca yıl alacağını açıklamıştı. Ayrıca firma milyon dolarlık bir bütçe ile güvenlik konusunda daha işlevsel tedbirler alacağını da dile getirmişti.
Sosyal medya hesaplarını çalan yeni bir zararlı yazılım ortaya çıktı
1
Galaxy S25 Ultra vs Galaxy S24 Ultra karşılaştırması: Geçmeye değer mi?
536 kez okundu
2
Valve, yeni oyunu Deadlock’u geliştirirken ChatGPT’yi kullanıyor
480 kez okundu
3
Yaratıcı, havalı, komik WhatsApp grup isimleri (2025)
290 kez okundu
4
Meta, bu yıl metaverse için “ya tamam ya devam” diyecek
287 kez okundu
5
En iyi beyaz eşya markaları: 2024’te hangi markayı seçmelisiniz?
285 kez okundu
Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.