設(shè)置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

LastPass 更新安全公告:攻擊者通過入侵員工家用電腦,成功獲取公司的解密庫

2023/2/28 13:55:39 來源:IT之家 作者:故淵 責(zé)編:故淵

IT之家 2 月 28 日消息,密碼管理工具 LastPass 本周一發(fā)布公告,稱此前攻擊事件關(guān)聯(lián)的攻擊者已入侵了一名員工的家用計(jì)算機(jī),并獲得了只有少數(shù)公司開發(fā)人員可以使用的解密庫(decrypted vault)。

報(bào)道稱這名攻擊者于 2022 年 8 月 12 日嘗試對(duì) LastPass 發(fā)起攻擊,在 12-26 日期間該攻擊者進(jìn)行了“一系列新的偵察、枚舉和滲透活動(dòng)”。

在此過程中,該攻擊者從高級(jí) DevOps 工程師那里竊取有效憑證并訪問 LastPass 數(shù)據(jù)保險(xiǎn)庫的內(nèi)容。攻擊者還通過數(shù)據(jù)保險(xiǎn)庫訪問了共享的云存儲(chǔ)環(huán)境。

IT之家翻譯 LastPass 內(nèi)容如下:

針對(duì) DevOps 工程師的家用計(jì)算機(jī),并利用易受攻擊的第三方媒體軟件包來實(shí)現(xiàn)攻擊。該軟件包啟用了遠(yuǎn)程代碼執(zhí)行功能并允許威脅行為者植入鍵盤記錄程序惡意軟件。

在員工通過 MFA 進(jìn)行身份驗(yàn)證后,威脅參與者能夠在輸入時(shí)捕獲員工的主密碼,并獲得對(duì) DevOps 工程師的 LastPass 公司保險(xiǎn)庫的訪問權(quán)限。

廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

相關(guān)文章

關(guān)鍵詞:LastPass

軟媒旗下網(wǎng)站: IT之家 最會(huì)買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機(jī)APP應(yīng)用 魔方 最會(huì)買 要知