A Lastpass Password Vault adatait hacker lopta el a második adatszivárgás során

A Lastpass Password Vault adatait hacker lopta el a második adatszivárgás során

Kamso Oguejiofor-Abugu Kamso Oguejiofor-Abugu
Kiadja: Március 1, 2023
A Lastpass Password Vault adatait hacker lopta el a második adatszivárgás során

LastPass nyilvánosságra hozott egy második adatvédelmi incidensről szóló információt, amelyet egy fenyegetőző hajtott végre, aki először augusztusban törte meg a biztonsági céget.

A népszerű jelszókezelő – derült ki egy biztonsági tájékoztatóból hogy a hacker „az első incidens során ellopott információkat, harmadik féltől származó adatszivárgásból származó információkat és egy harmadik féltől származó médiaszoftver-csomag sebezhetőségét használta fel, hogy összehangolt második támadást indítson”.

A fenyegetés szereplője állítólag a LastPass egyik DevOps mérnökét vette célba, aki hozzáfért az első incidens során ellopott adatok dekódolásához szükséges dekódoló kulcsokhoz. A támadó behatolt az alkalmazott otthoni számítógépére, és "egy sebezhető, harmadik féltől származó médiaszoftver-csomagot használt ki, amely lehetővé tette a távoli kódfuttatást, és lehetővé tette a fenyegetőző számára, hogy beültethessen egy kulcsnaplózó rosszindulatú programot".

A keylogger lehetővé tette a fenyegetés szereplőjének, hogy megszerezze a mérnök fő jelszavát, és hozzáférjen a LastPass vállalati tárolójához.

„A fenyegetettség szereplője ezután exportálta a natív vállalati tárolóbejegyzéseket és a megosztott mappák tartalmát, amelyek titkosított, biztonságos jegyzeteket tartalmaztak az AWS S3 LastPass éles biztonsági másolatainak eléréséhez szükséges hozzáférési és visszafejtési kulcsokkal, más felhőalapú tárolási erőforrásokkal és néhány kapcsolódó kritikus adatbázis-biztonsági mentéssel. ” – áll a tájékoztatóban.

A LastPass kijelentette, hogy mivel a hacker felhasználta a DevOps mérnökének jogosítványait, „a nyomozóknak nehéz volt különbséget tenni a fenyegetőző tevékenysége és a folyamatban lévő jogszerű tevékenység között”. Szerencsére az AWS GuardDuty Alerts rendellenes viselkedést észlelt, amikor a támadó „megkísérelte Cloud Identity and Access Management (IAM) szerepköröket használni jogosulatlan tevékenység végrehajtására”.

Az első és a második biztonsági incidens során is nagy mennyiségű ügyfélinformációt loptak el. A biztonsági cég azóta különféle stratégiákat hajtott végre, és támogató dokumentumokat adott ki a helyzet megfékezésére és a felhasználók biztonságának elősegítésére.

Időbélyeg:

Még több Biztonsági nyomozók