返回
58hv
搜索

LastPass公告:攻击者入侵员工家用电脑,成功获取公司的解密库

导读IT之家 2 月 28 日消息,密码管理工具 LastPass 本周一发布公告,称此前攻击事件关联的攻击者已入侵了一名员工的家用计算机,并获得了只有少数公司开发人员可以......

IT之家 2 月 28 日消息,密码管理工具 LastPass 本周一发布公告,称此前攻击事件关联的攻击者已入侵了一名员工的家用计算机,并获得了只有少数公司开发人员可以使用的解密库(decrypted vault)。


报道称这名攻击者于 2022 年 8 月 12 日尝试对 LastPass 发起攻击,在 12-26 日期间该攻击者进行了“一系列新的侦察、枚举和渗透活动”。

在此过程中,该攻击者从高级 DevOps 工程师那里窃取有效凭证并访问 LastPass 数据保险库的内容。攻击者还通过数据保险库访问了共享的云存储环境。

IT之家翻译 LastPass 内容如下:

针对 DevOps 工程师的家用计算机,并利用易受攻击的第三方媒体软件包来实现攻击。该软件包启用了远程代码执行功能并允许威胁行为者植入键盘记录程序恶意软件。

在员工通过 MFA 进行身份验证后,威胁参与者能够在输入时捕获员工的主密码,并获得对 DevOps 工程师的 LastPass 公司保险库的访问权限。

声明:内容仅供网友学习交流。若您的权利被侵害,请联系我们

相关内容

世界上可怕的入侵物种,体长2米,50年内竟灭绝200多种生物 诺顿发出提醒:有攻击者撞库窃取用户密码管理器凭证 有攻击者利用微软 OneNote 笔记来传播恶意软件,可窃取敏感信息 抖音、快手发公告:打击治理仿冒、假冒官方账号 工信部第369批产品公告 含腾势、小鹏、长安等多款新车 小鹏G6公告图曝光,外形科幻,轴距2890mm,可选装激光雷达 威联通公告QTS和QuTS hero h存在严重漏洞 免疫力才是最好的医生,这样做可「强卫气」,防御外邪入侵(附视频) 多家上市公司公告爆雷 涉及36万户股东 公告精选︱辽宁能源拟18.17亿元收购清能集团100%股份;中信银行向原A股股东配售股份申请获上交所受理
再熬2周,四大生肖大显身手,福气满满,有钱有底气