LastPass: Tehdit aktörleri, müşterilerin şifre kasalarına erişti ve bir kopyasını ele geçirdi

LastPass: Tehdit aktörleri, müşterilerin şifre kasalarına erişti ve bir kopyasını ele geçirdi

Şirket tarafından paylaşılan detaylarda bilinmeyen bir tehdit aktörü, daha önce Ağustos ayındaki sızmış verilerden elde edilen hassas bilgilerden yararlanarak bulut tabanlı bir depolama ortamına erişim sağlamış. Ağustos 2022’deki sızıntıda herhangi bir müşteri verisi çalınmamış olsa da geliştirme ortamından bazı kaynak kodlarının ve teknik bilgilerin çalındığı,  çalınan bu bilgilerle bulut tabanlı depolama hizmetindeki bazı depolama birimlerine erişmek ve şifrelerini çözmek için kullanılan kimlik bilgilerini ve anahtarları alınarak başka bir çalışanı hedef almak için kullanılmış.

Saldırganların, LastPass’a ait şirket adları, son kullanıcı adları, fatura adresleri, e-posta adresi, telefon numaraları, müşterilerin LastPass hizmetine eriştiği IP adresleri dahil olmak üzere kişisel bilgilere ve ilgili meta verilere erişildiği belirtiliyor. Ancak şifrelenmemiş herhangi bir kredi kartı verisine erişildiğine dair bir kanıt olmadığı da eklenenler arasında yer alıyor.

Tehdit aktörünün ayrıca web sitesi kullanıcı adları ve şifreleri, güvenli notlar ve formla doldurulmuş veriler gibi tamamen şifrelenmiş hassas alanlara eriştiği belirtiliyor. Bu şifrelenmiş alanların 256 bit AES şifreleme ile korunduğunu ve yalnızca her kullanıcının ana parolasından türetilen benzersiz bir şifreleme anahtarıyla şifresinin çözülebileceği de belirtiliyor.

Perşembe günü duyurulan bilgilendirmede ayrıca LastPass’ın ihlali takiben güvenliğini artırmak için aldığı çeşitli önlemleri de listeledi. Bu kapsamda saldırıya uğramış geliştirme ortamının hizmet dışı bırakılmasını ve sıfırdan yeniden oluşturulmasını, yönetilen bir uç nokta algılama ve yanıt hizmetinin elde tutulmasını ve etkilenmiş olabilecek tüm ilgili kimlik bilgilerinin ve sertifikaların döndürülmesini içerdiği belirtildi.

Bunlar ilginizi çekebilir

İllegal pazar yeri platformu PopeyeTools ele geçirilip, kapatıldı

İllegal pazar yeri platformu PopeyeTools ele geçirilip, kapatıldı

Çalıntı kredi kartı numaraları ve diğer siber suçluların ihtiyaç duyduğu başka araçlarında satışını gerçekleştiren PopeyeTools adlı illegal pazar yeri platformun kurucusu iddia edilen üç kişiye yönelik suçlamalardan sonra platform, ABD Adalet Bakanlığı tarafından kapatıldı. PopeyeTools adlı yasadışı pazar yeri platformuna federal hükümet tarafından el koyulduktan sonra Afganistan uyruklu Javed Mirza

By Editor
Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac sistemlerine yönelik saldırılarda tehdit aktörleri tarafından istismar edilen iki tane sıfırıncı gün açığı (0-Day) ile ilgili acil güvenlik güncellemeleri yayınladı. Şirket tarafından yayınlanan ayrıntılara göre MacOS Sequoia'da CVE-2024-44308 olarak izlenen JavaScriptCore ve CVE-2024-44309 olarak izlenen WebKit bileşenlerinde zafiyetler yer alıyor. Bu iki zafiyette Google

By Editor
Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı alanınında çözümler sunan ThreatMon, Pragma Capital Partners'tan (PCP) yatırım aldı. Gerçekleşen yatırım ile ilgili herhangi bir finansal veri paylaşılmadı. 2018 yılında kurulan ThreatMon'un verdiği hizmetler arasında atak yüzeyi istihbaratı, siber tehdit istihbaratı, marka koruması, darkweb izleme ve tedarik zinciri gibi alanlar yer alıyor

By Editor