亚洲国产高清在线观看视频_日韩欧美国产aⅴ另类_奇米影视7777久久精品_欧美 国产 亚洲 卡通 综合

您的位置:首頁 > 資訊 >

LastPass 更新安全公告:攻擊者通過入侵員工家用電腦,成功獲取公司的解密庫


(資料圖)

IT之家 2 月 28 日消息,密碼管理工具 LastPass 本周一發(fā)布公告,稱此前攻擊事件關(guān)聯(lián)的攻擊者已入侵了一名員工的家用計算機,并獲得了只有少數(shù)公司開發(fā)人員可以使用的解密庫(decrypted vault)。

報道稱這名攻擊者于 2022 年 8 月 12 日嘗試對 LastPass 發(fā)起攻擊,在 12-26 日期間該攻擊者進行了“一系列新的偵察、枚舉和滲透活動”。

在此過程中,該攻擊者從高級 DevOps 工程師那里竊取有效憑證并訪問 LastPass 數(shù)據(jù)保險庫的內(nèi)容。攻擊者還通過數(shù)據(jù)保險庫訪問了共享的云存儲環(huán)境。

IT之家翻譯 LastPass 內(nèi)容如下:

針對 DevOps 工程師的家用計算機,并利用易受攻擊的第三方媒體軟件包來實現(xiàn)攻擊。該軟件包啟用了遠程代碼執(zhí)行功能并允許威脅行為者植入鍵盤記錄程序惡意軟件。

在員工通過 MFA 進行身份驗證后,威脅參與者能夠在輸入時捕獲員工的主密碼,并獲得對 DevOps 工程師的 LastPass 公司保險庫的訪問權(quán)限。

標簽: LastPass

相關(guān)閱讀

贵德县| 永修县| 会泽县| 绥宁县| 宜州市| 阿合奇县| 赤峰市| 濉溪县| 辉县市| 太白县| 星座| 连云港市| 沂水县| 广丰县| 洛扎县| 新丰县| 平乡县| 富蕴县| 南丰县| 云南省| 本溪市| 独山县| 微博| 宁强县| 佳木斯市| 青海省| 清水县| 屏东县| 迁西县| 沙坪坝区| 沙湾县| 环江| 洛川县| 沾益县| 七台河市| 上高县| 西平县| 铁岭市| 淮南市| 礼泉县| 永嘉县|