Lastpass Password Vault Data ถูกขโมยโดยแฮ็กเกอร์ในการละเมิดข้อมูลครั้งที่สอง

Lastpass Password Vault Data ถูกขโมยโดยแฮ็กเกอร์ในการละเมิดข้อมูลครั้งที่สอง

คัมโซ โอกูจิโอฟอร์-อาบูกู คัมโซ โอกูจิโอฟอร์-อาบูกู
เผยแพร่เมื่อ: March 1, 2023
Lastpass Password Vault Data ถูกขโมยโดยแฮ็กเกอร์ในการละเมิดข้อมูลครั้งที่สอง

LastPass ได้เปิดเผยข้อมูลเกี่ยวกับการละเมิดข้อมูลครั้งที่สองที่ดำเนินการโดยผู้คุกคาม ซึ่งเป็นครั้งแรกที่ละเมิดบริษัทรักษาความปลอดภัยในเดือนสิงหาคม

ผู้จัดการรหัสผ่านยอดนิยม เปิดเผยในคำแนะนำด้านความปลอดภัย ว่าแฮ็กเกอร์ “ใช้ประโยชน์จากข้อมูลที่ถูกขโมยในเหตุการณ์แรก ข้อมูลที่มีอยู่จากการละเมิดข้อมูลของบุคคลที่สาม และช่องโหว่ในชุดซอฟต์แวร์สื่อของบุคคลที่สามเพื่อเริ่มการโจมตีครั้งที่สองที่ประสานกัน”

กล่าวกันว่าผู้ก่อภัยคุกคามมีเป้าหมายที่หนึ่งในวิศวกร DevOps ของ LastPass ซึ่งสามารถเข้าถึงคีย์ถอดรหัสที่จำเป็นในการถอดรหัสข้อมูลที่ถูกขโมยในเหตุการณ์แรก ผู้โจมตีแทรกซึมเข้าไปในคอมพิวเตอร์ที่บ้านของพนักงานและใช้ประโยชน์จาก "ชุดซอฟต์แวร์สื่อของบุคคลที่สามที่มีช่องโหว่ ซึ่งเปิดใช้งานความสามารถในการเรียกใช้โค้ดจากระยะไกลและอนุญาตให้ผู้คุกคามฝังมัลแวร์คีย์ล็อกเกอร์"

คีย์ล็อกเกอร์ช่วยให้ผู้คุกคามได้รับรหัสผ่านหลักของวิศวกรและเข้าถึงห้องนิรภัยขององค์กร LastPass ได้

“จากนั้นผู้ก่อภัยคุกคามจะส่งออกรายการ vault ขององค์กรดั้งเดิมและเนื้อหาของโฟลเดอร์ที่ใช้ร่วมกัน ซึ่งมีบันทึกย่อที่ปลอดภัยเข้ารหัสพร้อมคีย์การเข้าถึงและถอดรหัสที่จำเป็นในการเข้าถึงการสำรองข้อมูลการผลิต AWS S3 LastPass ทรัพยากรพื้นที่จัดเก็บบนคลาวด์อื่นๆ และการสำรองข้อมูลฐานข้อมูลที่สำคัญที่เกี่ยวข้อง ” คำแนะนำอ่าน

LastPass ระบุว่าเนื่องจากแฮ็กเกอร์ใช้ข้อมูลประจำตัวของวิศวกร DevOps จึงเป็นการ “ยากสำหรับผู้ตรวจสอบที่จะแยกความแตกต่างระหว่างกิจกรรมของผู้คุกคามและกิจกรรมที่ถูกต้องตามกฎหมายอย่างต่อเนื่อง” โชคดีที่ AWS GuardDuty Alerts ตรวจพบพฤติกรรมที่ผิดปกติเมื่อผู้โจมตี “พยายามใช้บทบาท Cloud Identity and Access Management (IAM) เพื่อดำเนินกิจกรรมที่ไม่ได้รับอนุญาต”

ข้อมูลลูกค้าจำนวนมากถูกขโมยทั้งในเหตุการณ์ด้านความปลอดภัยครั้งแรกและครั้งที่สอง บริษัทรักษาความปลอดภัยได้ดำเนินการตามกลยุทธ์ต่างๆ และเผยแพร่เอกสารสนับสนุนเพื่อควบคุมสถานการณ์และช่วยรักษาความปลอดภัยให้กับผู้ใช้

ประทับเวลา:

เพิ่มเติมจาก นักสืบความปลอดภัย