LastPass更新安全公告:攻击者通过入侵员工家用电脑,成功获取公司的
2023-03-01 14:55 来源: IT之家
7819 浏览 评论0条
,密码管理工具 LastPass 本周一发布公告,称此前攻击事件关联的攻击者已入侵了一名员工的家用计算机,并获得了只有少数公司开发人员可以使用的解密库。
报道称这名攻击者于 2022 年 8 月 12 日尝试对 LastPass 发起攻击,在 12-26 日期间该攻击者进行了“一系列新的侦察、枚举和渗透活动”。
在此过程中,该攻击者从高级 DevOps 工程师那里窃取有效凭证并访问 LastPass 数据保险库的内容。攻击者还通过数据保险库访问了共享的云存储环境。
IT之家翻译 LastPass 内容如下:
针对 DevOps 工程师的家用计算机,并利用易受攻击的第三方媒体软件包来实现攻击。该软件包启用了远程代码执行功能并允许威胁行为者植入键盘记录程序恶意软件。
在员工通过 MFA 进行身份验证后,威胁参与者能够在输入时捕获员工的主密码,并获得对 DevOps 工程师的 LastPass 公司保险库的访问权限。
郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。
相关热词搜索:
[责任编辑:]杜玉梅
相关阅读
- 金融315杭银消费金融累计投诉量达811条征信异议类投诉居多
- 广汽埃安2023年2月销量达30086辆,同比增长253%
- KDEPlasma6.0将完全过渡到Qt6,KDE5.27是将于Qt5的
- LG2023OLED电视将于3月底上市,起价为1299美元
- 全球仅3台、售价43000美元,小米12SUltraConcept和iP
- 微软更新iOS版Translator应用:改进用户体验、扩展语言支持、增
- 兴业银行PASS信用卡荣获“中国网2022年度‘明星信用卡’促消费优秀案
- 保险代理人转型新路径大家人寿个险独代月人均产能近3万元
- 黑曜石发布《天外世界:太空人之选版》游戏:整合全部DLC,支持4K60帧
- 数字中国智造晶澳丨158秒带你走进晶澳智慧工厂