Close

Giriş

Close

Register

Close

Lost Password

LastPass Hacklendi: Şifrelerimiz Tehlikede mi?

LastPass saldırıya uğradı, ancak hiçbir kullanıcı verisinin güvenliğinin ihlal edilmediğini söyledi. Saldırganın, LastPass'e dört gün boyunca dahili erişimi vardı.

Ağustos ayında LastPass, “yetkisiz bir partinin” sistemine giriş yaptığını kabul etmişti. Bir şifre yöneticisinin saldırıya uğradığıyla ilgili herhangi bir haber endişe verici olabilir ancak şirket şimdi kullanıcılarına oturum açma bilgilerinin ve diğer bilgilerinin olay sırasında tehlikeye atılmadığı konusunda güvence verdi.

LastPass CEO’su Karim Toubba olayla ilgili son güncellemesinde, şirketin siber güvenlik firması Mandiant ile yaptığı soruşturmanın, kötü aktörün dört gün boyunca sistemlerine dahili erişimi olduğunu ortaya çıkardığını söyledi. Parola yöneticisinin bazı kaynak kodunu ve teknik bilgilerini çalabildi ancak erişimleri, hizmetin müşterilerin verilerine ve şifreli kasalarına bağlı olmayan geliştirme ortamıyla sınırlıydı.

LastPass Verilerimiz Güvende

LastPass

Ayrıca Toubba, LastPass‘in kullanıcıların kasalarının şifresini çözmek için gereken ana şifrelerine erişimi olmadığına dikkat çekti. CEO, bu olayın “müşteri verilerine veya şifreli parola kasalarına herhangi bir erişim içerdiğine” dair bir kanıt olmadığını söyledi. Ayrıca, bu dört günün ötesinde yetkisiz erişime ve bilgisayar korsanının sistemlere kötü amaçlı kod enjekte ettiğine dair herhangi bir iz bulamadı.

Toubba, kötü aktörün bir geliştiricinin uç noktasından ödün vererek hizmetin sistemlerine sızabildiğini açıkladı. Bilgisayar korsanı daha sonra geliştiricinin kimliğine büründü “geliştirici, çok faktörlü kimlik doğrulama kullanarak başarılı bir şekilde kimlik doğrulaması yaptıktan sonra” sisteme erişim kazandı.

LastPass, 2015 yılında kullanıcıların e-posta adreslerini, kimlik doğrulama karmalarını, parola hatırlatıcılarını ve diğer bilgileri tehlikeye atan bir güvenlik ihlali yaşadı. Hizmetin sözde 33 milyondan fazla kayıtlı müşterisi olduğu düşünüldüğünde, benzer bir ihlal bugün daha yıkıcı olacak.

Şirket, bu sefer kullanıcılardan verilerini güvende tutmak için herhangi bir şey yapmalarını istemezken, şifreleri yeniden kullanmamak ve çok faktörlü kimlik doğrulamayı açmak her zaman iyi bir uygulama olacaktır.

Haberi Paylaş
Benzer İçerikler
0
0

    Yorum Yaz

    Email adresiniz yayınlanmayacak.

    Yorum yazdığınız için teşekkür ederiz.