Lastpass, bilinmeyen saldırganların Ağustos 2022'den itibaren önceki güvenlik olayı sırasında çalınan bilgileri kullanarak bulut depolamasını ihlal ettiğini söyledi.
Şirket, tehdit aktörlerinin bir kez içeri girdiğini de, tehlikeye atılan depolama hizmetinde depolanan müşteri verilerine erişmeyi başardığını da sözlerine ekledi.
Şirket, "Son zamanlarda hem LastPass hem de bağlı kuruluşu Goto tarafından paylaşılan üçüncü taraf bir bulut depolama hizmetinde olağandışı etkinlik tespit ettik." Dedi.
Diyerek şöyle devam etti: "Ağustos 2022 olayında elde edilen bilgileri kullanarak yetkisiz bir partinin müşterilerimizin bilgilerinin belirli unsurlarına erişebildiğini belirledik."
Lastpass, olayı araştırmak ve saldırının kolluk kuvvetlerini bildirmek için güvenlik firması Mantiant'ı işe aldığını söyledi.
Ayrıca, müşterilerin şifrelerinin tehlikeye atılmadığını ve "LastPass'ın sıfır bilgi mimarisi nedeniyle güvenli bir şekilde şifrelenmiş kaldığını" belirtti.
LastPass, "Olayın kapsamını anlamak ve hangi belirli bilgilere erişildiğini belirlemek için özenle çalışıyoruz."
Son zamanlarda, şu anda hem LastPass hem de bağlı kuruluşu GOTO tarafından paylaşılan üçüncü taraf bir bulut depolama hizmetinde olağandışı etkinlik tespit ettik. Müşteri şifreleri, LastPass’ın sıfır bilgi mimarisi nedeniyle güvenli bir şekilde şifreleniyor. Daha fazla bilgi: https://t.co/xk2vka7icq pic.twitter.com/ynugvwizck
Bu, Ağustos ayında şirketin geliştirici ortamının tehlikeye atılan bir geliştirici hesabı aracılığıyla ihlal edildiğini doğruladıktan sonra bu yıl LastPass tarafından açıklanan ikinci güvenlik olayıdır.
Danışma, BleepingComputer'ın şirkete ulaşmasından günler sonra yayınlandı ve olası bir ihlalle ilgili sorulara yanıt almadı.
O zaman müşterilere gönderilen e -postalarda LastPass, saldırganların sistemlerinden kaynak kodunu ve özel teknik bilgileri çaldığını doğruladı.
Sonraki bir güncellemede şirket, Ağustos güvenlik ihlalinin arkasındaki saldırganların, tahliye edilene kadar dört gün boyunca sistemlerine iç erişimi sürdürdüğünü açıkladı.
LastPass, 33 milyondan fazla kişi ve 100.000 işletme tarafından kullanıldığını iddia ederek en popüler şifre yönetimi yazılımlarından birinin arkasında.
Goto, bilgisayar korsanlarının geliştirici ortamını, bulut depolamasını ihlal ettiğini söylüyor
Dropbox, hacker 130 Github depolarını çaldıktan sonra ihlali açıklar
Tucson Şehri, 123.000'den fazla kişiyi etkileyen veri ihlalini açıklar
Fast Company, yönetici yönetim kurulu üyesi bilgilerinin saldırıda çalınmadığını söylüyor
Medibank, müşterilere verilerinin fidye yazılım çetesi tarafından sızdırıldığı konusunda uyarıyor
Kaynak: Bleeping Computer