查看完整版本: [-- LastPass公告:攻击者入侵员工家用电脑,成功获取公司的解密库 --]

秋无痕论坛 -> 『系统安全综合区』 -> LastPass公告:攻击者入侵员工家用电脑,成功获取公司的解密库 [打印本页] 登录 -> 注册 -> 回复主题 -> 发表主题

mc2800 2023-02-28 18:18

2 月 28 日消息,密码管理工具 LastPass 本周一发布公告,称此前攻击事件关联的攻击者已入侵了一名员工的家用计算机,并获得了只有少数公司开发人员可以使用的解密库(decrypted vault)。
[attachment=337549]

报道称这名攻击者于 2022 年 8 月 12 日尝试对 LastPass 发起攻击,在 12-26 日期间该攻击者进行了“一系列新的侦察、枚举和渗透活动”。

在此过程中,该攻击者从高级 DevOps 工程师那里窃取有效凭证并访问 LastPass 数据保险库的内容。攻击者还通过数据保险库访问了共享的云存储环境。

翻译 LastPass 内容如下:

针对 DevOps 工程师的家用计算机,并利用易受攻击的第三方媒体软件包来实现攻击。该软件包启用了远程代码执行功能并允许威胁行为者植入键盘记录程序恶意软件。

在员工通过 MFA 进行身份验证后,威胁参与者能够在输入时捕获员工的主密码,并获得对 DevOps 工程师的 LastPass 公司保险库的访问权限。

watter 2023-03-01 11:20
了解一下,谢谢分享。

jxm 2023-03-01 13:48
了解一下。谢谢楼主分享。

mc2800 2023-03-01 17:41
看看了解一下吧。

wjwddd 2023-03-08 08:50
谢谢楼主分享。

yzszh64 2023-05-19 08:32
谢谢楼主提供。

dysunb 2023-11-05 08:44
了解一下   

mm8966 2023-11-07 15:17
了解一下,谢谢

cdt888 2023-11-08 07:22
谢谢分享,路过看看

cdt888 2023-11-09 08:17
路过看看,谢谢分享


查看完整版本: [-- LastPass公告:攻击者入侵员工家用电脑,成功获取公司的解密库 --] [-- top --]



Powered by PHPWind v7.3.2 Code © 2003-08 PHPWind
Time 0.501812 second(s),query:3 Gzip enabled

You can contact us