DOLAR

44,7519$% 0.05

EURO

52,8531% 0.09

STERLİN

60,8073£% 0.11

GRAM ALTIN

6.916,54%-0,64

ÇEYREK ALTIN

11.233,00%-0,71

TAM ALTIN

44.829,00%-0,71

ONS

4.809,07%-0,65

BİST100

14.252,38%0,35

BİTCOİN

3304068฿%-2.01325

ETHEREUM

104391Ξ%-1.38225

Sabah Vakti a 02:00
Sakarya KAPALI 15°
  • Adana
  • Adıyaman
  • Afyonkarahisar
  • Ağrı
  • Amasya
  • Ankara
  • Antalya
  • Artvin
  • Aydın
  • Balıkesir
  • Bilecik
  • Bingöl
  • Bitlis
  • Bolu
  • Burdur
  • Bursa
  • Çanakkale
  • Çankırı
  • Çorum
  • Denizli
  • Diyarbakır
  • Edirne
  • Elazığ
  • Erzincan
  • Erzurum
  • Eskişehir
  • Gaziantep
  • Giresun
  • Gümüşhane
  • Hakkâri
  • Hatay
  • Isparta
  • Mersin
  • istanbul
  • izmir
  • Kars
  • Kastamonu
  • Kayseri
  • Kırklareli
  • Kırşehir
  • Kocaeli
  • Konya
  • Kütahya
  • Malatya
  • Manisa
  • Kahramanmaraş
  • Mardin
  • Muğla
  • Muş
  • Nevşehir
  • Niğde
  • Ordu
  • Rize
  • Sakarya
  • Samsun
  • Siirt
  • Sinop
  • Sivas
  • Tekirdağ
  • Tokat
  • Trabzon
  • Tunceli
  • Şanlıurfa
  • Uşak
  • Van
  • Yozgat
  • Zonguldak
  • Aksaray
  • Bayburt
  • Karaman
  • Kırıkkale
  • Batman
  • Şırnak
  • Bartın
  • Ardahan
  • Iğdır
  • Yalova
  • Karabük
  • Kilis
  • Osmaniye
  • Düzce
a

LastPass saldırısında çalışan detayı

Şifreleri güvende tuttuğu iddiasıyla yola çıkan ancak geçen yıl siber saldırıya uğrayarak kullanıcı şifrelerini çaldıran LastPass ile ilgili yeni detaylar ortaya çıktı. Yapılan araştırmaların ucu çalışanlara çıktı.

LastPass neden saldırıya uğradı?

Yapılan açıklamaya göre DevOps şeklinde çalışan bir mühendisin bilgisayarı ele geçirilerek sistemlere sızılmış. Mühendisin ev bilgisayarına kurulan bir üçüncü taraf medya yazılımına keylogger yerleştiren saldırganlar, LastPass sunucularından birinin master şifresini ele geçirmeyi başarmış.

Daha sonra kurumsal havuza sızan saldırganlar müşterilerin yedeklerinin yer aldığı bulut tabanlı Amazon S3 modüllerine girerek gerekli şifre çözme anahtarlarını da elde etmiş. Bu sayede yaklaşık 3 ay boyunca sunucularda aktif kalabilmiş. LastPass bulut depolama kasasını açabilecek anahtarları tutan 4 kişilik DevOps mühendis grubu olduğu ve bunlardan birinin saldırıya uğradığı belirtiliyor.

LastPass kullanıcıların master şifrelerini saklamadığını ve müşteri yedeklerini çözebilmek için master şifrelerden elde edilen benzersiz bir anahtar gerektiğini bu bakımdan çözülmesinin milyonlarca yıl alacağını açıklamıştı. Ayrıca firma milyon dolarlık bir bütçe ile güvenlik konusunda daha işlevsel tedbirler alacağını da dile getirmişti.

YORUMLAR

s

En az 10 karakter gerekli

Sıradaki haber:

Sosyal medya hesaplarını çalan yeni bir zararlı yazılım ortaya çıktı

HIZLI YORUM YAP

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.