Данные хранилища паролей Lastpass украдены хакером при втором взломе данных

Данные хранилища паролей Lastpass украдены хакером при втором взломе данных

Камсо Огехиофор-Абугу Камсо Огехиофор-Абугу
Опубликовано: 1 марта 2023
Данные хранилища паролей Lastpass украдены хакером при втором взломе данных

LastPass раскрыл информацию о второй утечке данных, совершенной злоумышленником, который впервые взломал охранную компанию еще в августе.

Популярный менеджер паролей раскрыто в бюллетене по безопасности что хакер «использовал информацию, украденную во время первого инцидента, информацию, полученную от стороннего взлома данных, и уязвимость в стороннем программном пакете для запуска скоординированной второй атаки».

Утверждается, что злоумышленник нацелился на одного из инженеров DevOps LastPass, у которого был доступ к ключам дешифрования, необходимым для расшифровки данных, украденных во время первого инцидента. Злоумышленник проник на домашний компьютер сотрудника и воспользовался «уязвимым сторонним программным обеспечением для мультимедиа, которое обеспечило возможность удаленного выполнения кода и позволило злоумышленнику внедрить вредоносное ПО-кейлоггер».

Кейлоггер позволил злоумышленнику получить мастер-пароль инженера и получить доступ к их корпоративному хранилищу LastPass.

«Затем злоумышленник экспортировал собственные записи корпоративного хранилища и содержимое общих папок, которые содержали зашифрованные защищенные заметки с ключами доступа и дешифрования, необходимыми для доступа к производственным резервным копиям AWS S3 LastPass, другим ресурсам облачного хранилища и некоторым связанным резервным копиям критически важных баз данных. ", - говорится в сообщении.

LastPass заявил, что, поскольку хакер использовал учетные данные инженера DevOps, «следователям было трудно провести различие между действиями злоумышленников и текущими законными действиями». К счастью, AWS GuardDuty Alerts обнаружил аномальное поведение, когда злоумышленник «попытался использовать роли Cloud Identity and Access Management (IAM) для выполнения несанкционированных действий».

Как в первом, так и во втором инциденте безопасности было украдено большое количество информации о клиентах. С тех пор охранная компания реализовала различные стратегии и выпустила вспомогательные документы, чтобы обуздать ситуацию и помочь защитить своих пользователей.

Отметка времени:

Больше от Детективы безопасности