LastPass: Çevrimiçi şifre yöneticisinde başka bir hack 

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

LastPass, Ağustos ayında bir veri sızıntısı bildirmek zorunda kaldı. Şimdi, üçüncü taraf bulut depolamaya yetkisiz erişim yoluyla kaynak kodunun ve teknik bilgilerin çalındığı başka bir başarılı saldırı daha oldu. Tanium EMEA Teknik Müşteri Yönetimi Başkan Yardımcısı Chris Vaughan'dan bir yorum.

“Son LastPass saldırısı, önceki olaydan daha ciddi çünkü bu kez müşteri bilgilerine erişildi, ki bu daha önce böyle değildi. Saldırganlar, LastPass BT ortamına erişim elde etmek için önceki olayda açıklanan verileri kullanarak sisteme erişim sağlamayı başardı.”

Hack: LastPass müşterileri yatıştırıyor

"Şirket, parolaların güvenli bir şekilde şifrelenmiş olarak kaldığını ve tam olarak hangi verilerin çalındığını belirlemek için olayın kapsamını anlamaya çalıştığını söylüyor. BT güvenlik ekibinin bu durum üzerinde XNUMX saat çalıştığı ve ağ ve ona bağlı cihazların görünürlüğünün ciddi şekilde test edileceği varsayılabilir. Çoğu kuruluş, saldırı vektöründen hasar analizine kadar olayı işlemek için zorunlu olan tam görünürlüğe sahip değil.”

Parola yöneticileri popüler bir hedeftir

"Parola yöneticileri, siber suçlular için yakalanması zor ama çekici bir hedef çünkü ihlal edilirlerse, anında hesaplara ve hassas müşteri verilerine erişim hazinesi açabilirler. Ancak, güvenli bir parola yönetimi çözümünün faydalarının bir olay riskinden çok daha fazla olduğuna inanıyorum. Diğer güvenlik önerileriyle birleştiğinde bu, kimlik bilgisi hırsızlığını ve ilgili saldırıları önlemek için hala en iyi çözümlerden biridir. Müşteri güveninin bu son saldırılarla çok fazla sarsılmadığını ummaktan başka çaremiz yok."

Müşteriler haberleri takip etmelidir

"LastPass müşterileri, yeni potansiyel müşteriler için web sitesini ve resmi iletişimleri kontrol etmeye devam etmelidir. Güvenlik açığı yayıldıkça, kullanıcılar güvenlik uygulamalarını yeniden gözden geçirmelidir. Bu, parolalarını proaktif olarak değiştirmek veya geçici olarak farklı bir parola yöneticisi kullanmak anlamına gelebilir. Bir güvenlik ihlali durumunda ekstra bir güvenlik katmanı sağladığından, kullanıcılar parola yönetimi çözümü için çok faktörlü kimlik doğrulamayı da kullanmalıdır.” Tanium'da EMEA Teknik Müşteri Yönetiminden Sorumlu Başkan Yardımcısı Chris Vaughan diyor.

Tanium.com'da daha fazlası

 


Tanyum Hakkında

Sektörün tek Bütünleşik Uç Nokta Yönetimi (XEM) sağlayıcısı olan Tanium, karmaşık güvenlik ve teknoloji ortamlarını yönetmeye yönelik geleneksel yaklaşımlarda paradigma değişikliğine öncülük ediyor. Yalnızca Tanium, BT, uyumluluk, güvenlik ve riski tek bir platforma entegre ederek her ekibi, uç noktayı ve iş akışını siber tehditlerden korur.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku