<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    LastPass數據泄露事件最新細節,工程師電腦被植入鍵盤記錄器

    一顆小胡椒2023-03-02 09:45:58

    前不久曾報道過知名密碼管理軟件——LastPass發生的一起嚴重數據泄露事件。而在最近,LastPass關于其數據泄露事件的調查又有了新進展。據其透露,攻擊者最初是感染了LastPass一名DevOps工程師的個人電腦,隨后從其Amazon AWS云存儲服務器中竊取了敏感數據。

    LastPass被個人和企業用來安全地存儲及管理密碼,并因其高水平的安全性而受到信賴。但在去年,攻擊者從其云存儲中導出了敏感的基本客戶帳戶信息,如公司名稱、用戶名、地址、電子郵件地址、電話號碼,以及客戶訪問LastPass服務的IP地址等。網絡安全產品測評網站 Security.org 對一千多名美國人進行的一項調查顯示,2021年最受歡迎的密碼管理工具LastPass在2022年下滑到第四位。

    根據LastPass最近發布的公告,僅有四名工程師能夠訪問LastPass AWS云存儲服務所需的解密密鑰。(云備份包括未加密的客戶帳戶信息以及使用256位AES加密保護的敏感字段)

    而黑客的攻擊就通過針對這些DevOps工程師的個人電腦,并利用易受攻擊的第三方媒體軟件包來實現。該軟件包啟用了遠程代碼執行功能,借此攻擊者能在工程師的設備上植入鍵盤記錄器惡意軟件。在工程師通過MFA進行身份驗證后,攻擊者能夠在其輸入時捕獲工程師的主密碼,繼而獲取了對DevOps工程師的LastPass公司保險庫的訪問權限。

    接著,攻擊者從中導出了數據保險庫和共享文件夾的內容,其中包含加密的安全注釋、AWS S3 LastPass生產備份、其他基于云的存儲資源以及一些相關關鍵數據庫備份所需的訪問和解密密鑰。

    由于攻擊者使用的是有效的憑據,這使得LastPass很難檢測到其入侵行為,并使該攻擊者有充足的時間從LastPass的云存儲服務器竊取數據。據報道,攻擊者訪問該系統達兩個多月。在事件的最后,當攻擊者嘗試使用身份識別和訪問管理(IAM)執行未經授權的任務時,LastPass通過AWS GuardDuty警報檢測到了異常行為。

    LastPass表示,它已經更新了其安全系統,采取的措施包括輪換敏感憑據和身份驗證密鑰、吊銷證書、添加額外的警報日志以及更嚴格的安全策略。另外,LastPass的客戶最好更改主密碼以及存儲在其密碼保險庫中的所有密碼。


    鍵盤記錄器lastpass
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    黑客針對DevOps工程師的個人電腦,利用易受攻擊的第三方媒體軟件包,在其設備上植入了鍵盤記錄,從而獲取了對DevOps工程師的LastPass公司保險庫的訪問權限。
    據安全內參了解,“二次協同攻擊”事件,是指LastPass在2022年8月、12月先后披露的兩起違規事件,這兩起事件的攻擊鏈有關聯。LastPass公司只有4位DevOps工程師有權訪問這些解密密鑰,因此惡意黑客將矛頭指向了其中一名工程師。LastPass日前發布的最新安全警告稱。該數據庫經過加密,但在第二次違規事件中,惡意黑客竊取了單獨存儲的解密密鑰。
    近年來,通過這些惡意軟件竊取的敏感信息在暗網上大肆銷售,造成了巨大影響和危害。在新冠疫情期間,由于居家辦公措施的實施,攻擊者通過疫情主題的釣魚郵件投遞 Agent Tesla 和 Hawkeye 這兩種鍵盤記錄。Genesis Store 在2020年利用 AZORult 獲取目標主機的敏感信息。此外,隨著居家辦公措施的流行,遠程登錄場景變得非常普遍。購買付費的安全解決方案,掃描系統中存在的漏洞并進行修復。監控系統驅動和注冊表的可疑變化,重點是對鍵盤輸入的捕獲。
    網絡安全公司Cybereason在本周三發文稱,他們已經發現了一種新型的鍵盤記錄惡意軟件。盡管從技術層面來講,該惡意軟件還遠遠談不上“先進”,但它在竊取密碼方面表現出了很高的效率。 Cybereason將這個惡意軟件命名為“Fauxpersky”,因為它在傳播過程中偽裝成了世界知名的俄羅斯殺毒軟件——卡巴斯基(Kaspersky)。
    安全研究人員發現,最危險的安卓銀行特洛伊木馬家族之一現已被修改,在其最近的變種中添加了一個鍵盤記錄,為攻擊者提供了另一種竊取受害者敏感數據的方法。但值得注意的是,盡管大多數受感染的用戶來自俄羅斯,但Svpeng特洛伊木馬的新變種不會在這些設備上執行惡意操作。據Unuchek稱,在感染設備后,特洛伊木馬程序首先檢查設備的語言。
    來自弗吉尼亞州的扎卡里·沙姆斯在聯邦地區法院認罪,目前因其過去的行為面臨最高10年的監禁。據主板引用的一位匿名安全研究人員的話說,沙姆斯開發了現已不復存在的鍵盤記錄的第一個版本,名為Limitless Logger Pro,他在臭名昭著的黑客論壇上以35美元的價格出售。沙姆斯在亞歷山大法庭認罪,利亞姆·奧格雷迪法官接受了他的認罪。
    最近,研究人員發現了OriginLogger,這是一個基于Agent Tesla的惡意軟件。OriginLogger的部分功能OriginLogger的全部功能此外,他們還展示了 Web 面板和惡意軟件生成器。
    朝鮮黑客正在使用新版本的 DTrack 后門來攻擊歐洲和拉丁美洲的組織。在新的攻擊活動中,卡巴斯基發現 DTrack 使用通常與合法可執行文件關聯的文件名進行分發。卡巴斯基指出,DTrack 繼續通過使用竊取的憑據破壞網絡或利用暴露在 Internet 上的服務器來安裝,如 之前的活動所示。
    近日,Cyble研究實驗室發現了一種名為Prynt Stealer的新信息竊取軟件。該竊取軟件是網絡犯罪論壇上的新成員,具備各種功能。除了竊取受害者的數據外,還可以使用剪輯鍵盤記錄操作進行財務盜竊。此外,它可以針對30多種基于Chromium的瀏覽器、5個以上基于Firefox的瀏覽器,以及一系列的VPN、FTP、消息和游戲應用軟件。此外,構建者可以自定義此竊取軟件的功能。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类