LastPass bugün saldırganların, Ağustos 2022 olayında çalınan bilgileri kullanarak bu yılın başlarında bulut depolamasını ihlal ettikten sonra müşteri kasası verilerini çaldığını açıkladı.
Bu, şirketin CEO'su Karim Toubba'nın sadece tehdit aktörünün müşteri bilgilerinin "belirli unsurlarına" eriştiğini söyledi.
Bugün Toubba, bulut depolama hizmetinin LastPass tarafından arşivlenmiş üretim verilerinin yedeklerini depolamak için kullanıldığını da sözlerine ekledi.
Saldırgan, geliştirici ortamından çalınan "bulut depolama erişim anahtarı ve çift depolama konteyneri şifre çözme anahtarları" kullanarak LastPass'ın bulut depolamasına erişim kazandı.
"Tehdit oyuncusu, şirket adları, son kullanıcı adları, faturalandırma adresleri, e-posta adresleri, telefon numaraları ve müşterilerin LastPass hizmetine eriştiği IP adreslerini içeren temel müşteri hesap bilgilerini ve ilgili meta verileri içeren yedeklemeden bilgileri kopyaladı." bugün dedi.
"Tehdit oyuncusu, müşteri kasası verilerinin bir yedeklemesini, web sitesi URL'leri gibi şifrelenmemiş verileri içeren tescilli ikili formatta saklanan şifreli depolama kapsayıcısından ve web sitesi gibi tam şifreli hassas alanları kopyalayabildi. Kullanıcı adları ve şifreler, güvenli notlar ve form dolu veriler. "
Neyse ki, şifrelenmiş veriler 256 bit AES şifrelemesi ile güvence altına alınır ve yalnızca her kullanıcının ana parolasından türetilen benzersiz bir şifreleme anahtarıyla şifre çözülebilir.
Toubba'ya göre, ana parola asla LastPass olarak bilinmez, LastPass sistemlerinde saklanmaz ve LastPass bunu korumaz.
Müşteriler ayrıca, saldırganların çalınan şifreli tonoz verilerine erişmek için ana şifrelerini zorlamaya çalışabileceği konusunda uyarıldı.
Ancak, LastPass tarafından önerilen parola en iyi uygulamaları izliyorsanız, bu çok zor ve zaman alıcı olacaktır.
Toubba, "Genel olarak kullanılabilir şifre kırma teknolojisini kullanarak ana şifrenizi tahmin etmek milyonlarca yıl sürecek" diye ekledi.
"Kullanıcı adları ve şifreler, güvenli notlar, ekler ve form doldurma alanları gibi hassas kasa verileriniz, LastPass 'Sıfır Bilgi Mimarisi'ne göre güvenli bir şekilde şifreleniyor."
Bulut depolama ihlali, Ağustos ayında, geliştirici ortamının tehlikeye atılan bir geliştirici hesabı kullanılarak ihlal edildiğini onayladıktan sonraki yılın başlangıcından bu yana şirket tarafından açıklanan ikinci güvenlik olayıdır.
LastPass, BleepingComputer'ın ulaşmasından ve olası bir ihlalle ilgili sorulara yanıt almadıktan sonra Ağustos danışmanlık günlerini yayınladı.
Müşterilere gönderilen e -postalarda LastPass, saldırganların sistemlerinden özel teknik bilgileri ve kaynak kodunu çaldığını doğruladı.
Bir takip güncellemesinde şirket, Ağustos ayının arkasındaki saldırganın, tahliye edilene kadar dört gün boyunca sistemlerine iç erişimi sürdürdüğünü açıkladı.
LastPass, şifre yönetim yazılımının dünya çapında 33 milyondan fazla kişi ve 100.000 işletme tarafından kullanıldığını söylüyor.
LastPass, bilgisayar korsanlarının yeni ihlalde müşteri verilerine eriştiğini söylüyor
CloudSek, başka bir siber güvenlik firması tarafından saldırıya uğradığını iddia ediyor
Dropbox, hacker 130 Github depolarını çaldıktan sonra ihlali açıklar
Önde gelen spor bahis firması Betmgm veri ihlalini açıklar
Auth0, bazı kaynak kodu depolarının çalınmış olabileceği konusunda uyarıyor
Kaynak: Bleeping Computer