44
591
当前位置: 汇鼎金融 > > 焦点

LastPass更新安全公告:攻击者通过入侵员工家用电脑,成功获取公司的

文章来源:IT之家   阅读量:6685   发布时间:2023-03-01 11:37   阅读量:13237   

,密码管理工具 LastPass 本周一发布公告,称此前攻击事件关联的攻击者已入侵了一名员工的家用计算机,并获得了只有少数公司开发人员可以使用的解密库。

报道称这名攻击者于 2022 年 8 月 12 日尝试对 LastPass 发起攻击,在 12-26 日期间该攻击者进行了“一系列新的侦察、枚举和渗透活动”。

在此过程中,该攻击者从高级 DevOps 工程师那里窃取有效凭证并访问 LastPass 数据保险库的内容。攻击者还通过数据保险库访问了共享的云存储环境。

IT之家翻译 LastPass 内容如下:

针对 DevOps 工程师的家用计算机,并利用易受攻击的第三方媒体软件包来实现攻击。该软件包启用了远程代码执行功能并允许威胁行为者植入键盘记录程序恶意软件。

在员工通过 MFA 进行身份验证后,威胁参与者能够在输入时捕获员工的主密码,并获得对 DevOps 工程师的 LastPass 公司保险库的访问权限。

声明:本网转发此文章,旨在为读者提供更多信息资讯,所涉内容不构成投资、消费建议。文章事实如有疑问,请与有关方核实,文章观点非本网观点,仅供读者参考。

今日焦点

  • 九洲药业半年净利大增七成,拟定增25亿扩产,股价不涨反跌

    九洲药业半年净利大增七成,拟定增25亿扩产,股价不涨反跌

  • 迎峰度夏国家能源集团多措并举增产增供

    迎峰度夏国家能源集团多措并举增产增供

  • 中国汽车出口量增长近5成,电动汽车加速进军欧洲

    中国汽车出口量增长近5成,电动汽车加速进军欧洲

4694