,密码管理工具 LastPass 本周一发布公告,称此前攻击事件关联的攻击者已入侵了一名员工的家用计算机,并获得了只有少数公司开发人员可以使用的解密库。
报道称这名攻击者于 2022 年 8 月 12 日尝试对 LastPass 发起攻击,在 12-26 日期间该攻击者进行了“一系列新的侦察、枚举和渗透活动”。
在此过程中,该攻击者从高级 DevOps 工程师那里窃取有效凭证并访问 LastPass 数据保险库的内容。攻击者还通过数据保险库访问了共享的云存储环境。
IT之家翻译 LastPass 内容如下:
针对 DevOps 工程师的家用计算机,并利用易受攻击的第三方媒体软件包来实现攻击。该软件包启用了远程代码执行功能并允许威胁行为者植入键盘记录程序恶意软件。
在员工通过 MFA 进行身份验证后,威胁参与者能够在输入时捕获员工的主密码,并获得对 DevOps 工程师的 LastPass 公司保险库的访问权限。
郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。
广东省委网信办相关领导、广东省游戏行业协会常务理事陆,广东省律师协会未成年人保护...
感谢IT家庭用户钻石之窗和夕阳商城的线索传递!OPPO官方宣布将为EncoX2和...
今年戴尔的明星产品XPS13Plus在中国上市时,戴尔曾发文介绍这款笔记本的工业...
今年618,消费者可以在天猫国际海淘的同时“种草”。5月31日,天猫国际推出淘宝...
哈华通今日跌9.20%,全天换手率54.26%,成交4.76亿元,振幅11.59...