,密碼管理工具 LastPass 本周一發布公告,稱此前攻擊事件關聯的攻擊者已入侵了一名員工的家用計算機,并獲得了只有少數公司開發人員可以使用的解密庫。
報道稱這名攻擊者于 2022 年 8 月 12 日嘗試對 LastPass 發起攻擊,在 12-26 日期間該攻擊者進行了“一系列新的偵察、枚舉和滲透活動”。
在此過程中,該攻擊者從高級 DevOps 工程師那里竊取有效憑證并訪問 LastPass 數據保險庫的內容。攻擊者還通過數據保險庫訪問了共享的云存儲環境。
IT之家翻譯 LastPass 內容如下:
針對 DevOps 工程師的家用計算機,并利用易受攻擊的第三方媒體軟件包來實現攻擊。該軟件包啟用了遠程代碼執行功能并允許威脅行為者植入鍵盤記錄程序惡意軟件。
在員工通過 MFA 進行身份驗證后,威脅參與者能夠在輸入時捕獲員工的主密碼,并獲得對 DevOps 工程師的 LastPass 公司保險庫的訪問權限。
聲明:本網轉發此文章,旨在為讀者提供更多信息資訊,所涉內容不構成投資、消費建議。文章事實如有疑問,請與有關方核實,文章觀點非本網觀點,僅供讀者參考。
猜你喜歡
-
游客在進入北京環球度假區時須核驗北京健康
具體如下:北京環球度假區繼續按照相關政府部門的限流要求,以預約入園的形式加強人流動態監測和...詳情
2022-04-28
-
杭州湘湖的草坪人氣很高不少人在這里搭帳篷
湘湖邊亂搭帳篷,煞了春日風景景區出臺最新政策,將設置臨時帳篷搭建區,后續還要增設露營服務區...詳情
2022-04-14
-
南非徐霞客在云南:從行萬里路到吃百碗米線
題:南非徐霞客在云南:從行萬里路到吃百碗米線的文化之旅杜安睿來自南非,是一名國際注冊會計師...詳情
2022-04-10
-
廣州新增3例本土確診病例雙層觀光巴士全部
廣州新增3例本土確診病例雙層觀光巴士全部停運廣州市政府新聞辦公室21日公布的信息顯示,過去...詳情
2022-03-22