• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۷۷۲۹۴۳
تاریخ انتشار: ۱۰ اسفند ۱۴۰۱ - ۱۹:۵۱
علمی و فرهنگی » فضای مجازی
انتشار ابعاد تازه‌ای از حمله به لست‌پس؛

هکر‌ها با هک کامپیوتر خانگی یک مهندس داده‌ها را سرقت کردند

طبق توضیحات ارائه شده، هکر‌ها این بار با استفاده از بدافزار کی‌لاگر به کامپیوتر یک مهندس و داده‌های این شرکت حمله کرده‌اند.

به گزارش خبرگزاری صداوسیما؛ لست پس، محبوب‌ترین اپلیکیشن مدیریت رمز عبور جهان ابعاد تازه‌ای از حمله سایبری به خودش را منتشر کرد. به گفته لست‌پس، مهاجم با هک‌کردن کامپیوتر شخصی یک کارمند و نصب بدافزار کی‌لاگر (Keylogger) موفق به سرقت داده‌های شرکتی و مشتریان شده است.

آگوست سال گذشته، LastPass به کاربران خود یک «حادثه امنیتی» را اطلاع‌رسانی کرد که در آن یک شخص ثالث غیرمجاز از حساب یک توسعه‌دهنده در معرض خطر برای دسترسی به کد منبع و «برخی اطلاعات فنی اختصاصی LastPass» استفاده کرده است.

این شرکت بعداً در ماه نوامبر دومین پست خود درباره این نقص امنیتی خود را فاش کرد و گفت که هکر‌ها به یک سرویس ذخیره‌سازی ابری شخص ثالث دسترسی پیدا کرده‌اند و می‌توانند «به عناصر خاصی» از اطلاعات مشتریان دسترسی داشته باشند. لست پس سپس به کاربران خود توصیه کرد که تمام رمز‌های عبور ذخیره‌شده خود را به عنوان «یک اقدام ایمنی اضافی» تغییر دهند.

حالا LastPass فاش کرده که هکر یک بار دیگر بین روز‌های ۱۲ آگوست تا ۲۶ اکتبر (۲۱ مرداد تا ۴ آبان) مجموعه فعالیت‌های جدیدی ازجمله شناسایی و استخراج را انجام داده است. طبق توضیحات ارائه‌شده، در طول این مدت، هکر اعتبارنامه‌های معتبر یک مهندس ارشد DevOps را سرقت کرده تا به فضای ذخیره‌سازی ابری مشترک حاوی کلید‌های رمزگذاری برای پشتیبان‌گیری از انبار مشتری ذخیره‌شده در سطل‌های Amazon S۳ دسترسی پیدا کند.

فقط چهار مهندس DevOps به کلید‌های موردنیاز برای دسترسی به سرویس ذخیره‌سازی ابری، دسترسی داشته‌اند که یکی از آن‌ها پس از نصب بدافزار کی‌لاگر مورد هدف قرار گرفته است. LastPass می‌گوید که پس از نصب کی‌لاگر، هکر می‌تواند رمز عبور اصلی کارمند را سرقت کرده و به داده‌های شرکتی مهندس DevOps دسترسی پیدا کند.

در نهایت، لست‌پس اشاره می‌کند که اقدامات بیشتری را برای ایمن سازی پلتفرم خود انجام داده است.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
فراخوان سیاست‌پژوهی دولت برای مقاوم‌سازی بافت‌های تاریخی کشور
تقویم روز و اوقات شرعی گیلان، ۴ اسفند ۱۴۰۴
رشد ۲۸ درصدی تعداد داوطلبان انتخابات شورا‌ها
تمدید مهلت استفاده از مشوق کاهش پیش‌پرداخت قراردادهای سرمایه‌گذاری تا پایان اسفندماه
تقویم و اوقات شرعی زنجان ۴ اسفند ماه ۱۴۰۴
الزام نانوایی‌های سنگکی و بربری زنجان به پخت نان تا یک ساعت پس از افطار در روزهای تعطیل
تقویم و اوقات شرعی دوشنبه ۴ اسفند ۱۴۰۴ به افق قم
ایجاد محدودیت برای درج قیمت در سایت‌های دیوار و شیپور برای مقابله با گرانی در بازار املاک زنجان
ارسال بیش از ۴۵۰ اثر به جشنواره ملی داستان رضوی در لرستان
تصادف مرگبار با دو فوتی و دو مصدوم در بیرانشهر لرستان
دستگیری سارقان طلاجات منازل و اماکن خصوصی در مراغه
اعلام ساعات کاری پایگاه‌های اهدای خون در لرستان
لزوم افزایش آگاهی عمومی در حوزه سلامت روان
آمادگی صداوسیما برای پوشش رسانه ای مصوبات سفر رئیس جمهور به لرستان
دعوت از ۴ دانش آموز دختر با نیاز‌های ویژه در اردوی آماده‌سازی تیم ملی والیبال
ماندگاری هوای گرم و غبارآلود در سمنان
آغاز طرح پژواک در کودکستان‌های چهارمحال و بختیاری
اوقات شرعی اهواز، ۴ اسفند ۱۴۰۴
برتری شناور سازی قشم برابر صنعت نفت آبادان
تمرینات ملی پوشان تکواندو در کیش برای رقابت‌های آسیایی و جهانی
  • پربازدیدها
  • پر بحث ترین ها
سردار اسدی: حضور ناوهواپیمابر در منطقه تبلیغاتی است
ویتکاف: ترامپ از تسلیم نشدن ایرانی‌ها متعجب است
واکنش بقایی به اظهارات اخیر سفیر آمریکا در تل‌آویو
پیش‌بینی ورود سامانه بارشی به کشور از روز سه‌شنبه
عراقچی: احتمالا پنجشنبه با ویتکاف در ژنو دیدار می‌کنم
از شکست میدانی تا عقب‌نشینی راهبردی
واکنش مقام‌های کشورهای مختلف به سخنان سفیر آمریکا
پاکستان و ۱۴ کشور اسلامی ادعای سفیر آمریکا را محکوم کردند
برگزاری مسابقات کشتی آزاد چهار جانبه در آباده
مطالبات مراکز درمانی و بیمه تکمیلی بازنشستگان تامین اجتماعی تسویه شد
تقویم و اوقات شرعی یکشنبه ۳ اسفند ۱۴۰۴ به افق قم
وزش باد و بارش‌های پراکنده در راه لرستان/ پنجم اسفند ۱۴۰۴
داوطلبان رد صلاحیت شده اعتراض خود را ثبت کنند
استقبال از ناوگروه نیروی دریایی سپاه
اوقات شرعی اهواز، ۳ اسفند ۱۴۰۴
سردار جوانی: «سلاح خطرناک‌تر از ناو» بزرگنمایی نیست  (۱۳ نظر)
ویتکاف: ترامپ از تسلیم نشدن ایرانی‌ها متعجب است  (۴ نظر)
ایران موشکی دارد که می‌تواند ناو آمریکا را غرق کند  (۳ نظر)
واریز عیدی بازنشستگان و مستمری بگیران لشکری و کشوری  (۲ نظر)
بازدید امیر سرتیپ الهامی از منطقه پدافند هوایی شرق  (۱ نظر)
ورود سامانه بارش جدید به استان همدان  (۱ نظر)
احتمال موافقت آمریکا با غنی‌سازی اورانیوم در عربستان  (۱ نظر)
تمدید مهلت ثبت نام از داوطلبان انتخابات شوراهای اسلامی روستاها  (۱ نظر)
پایان پرونده‌های تکراری فروش ملک در قم  (۱ نظر)
کشف ۱۶۵ قبضه سلاح جنگی در مرز‌ها  (۱ نظر)
لیدر اغتشاشات فردیس دستگیر شد  (۱ نظر)
هشدار وزارت بهداشت درباره سالمندی ۳۰ درصدی جمعیت کشور  (۱ نظر)
بودجه ۱۴۰۵ و وعده عدالت مالیاتی؛ آیا جلوی فرار شرکت‌های بزرگ گرفته می‌شود؟  (۱ نظر)
سرریز شدن آب سد گاران  (۱ نظر)
شکاف یک فرزندی در نتایج پیمایش‌های ملی  (۱ نظر)