🔻هکرها از یک دسترسی قدیمی در Klue به LastPass رسیدند
🔹شرکت Klue میگوید هکرها با سوءاستفاده از یک اعتبار دسترسی بهجامانده از سال ۲۰۲۲، به دادههای مشتریان این شرکت از جمله LastPass دست یافتهاند؛ رخدادی که اهمیت حذف دسترسیهای بلااستفاده را بار دیگر یادآوری میکند.
🔹این اعتبار دسترسی که در قالب یک پروژه آزمایشی محدود در اختیار یک طرف ثالث قرار گرفته بود، سالها پس از پایان آن پروژه همچنان فعال باقی مانده و مهاجمان در اوایل ژوئن ۲۰۲۶ از آن برای دسترسی به اطلاعات مشتریان استفاده کردهاند.
🔹در میان قربانیان این حمله نام شرکت مدیریت رمز عبور LastPass و چندین شرکت مطرح حوزه امنیت سایبری از جمله HackerOne، Recorded Future و Tanium دیده میشود.
🔹شرکت LastPass در اطلاعیهای جداگانه اعلام کرد که هرچند زیرساختهای داخلی این شرکت و خزانههای رمز عبور کاربران هدف قرار نگرفتهاند، اما اطلاعات شخصی مشتریان و سوابق درخواستهای پشتیبانی آنها از طریق نفوذ به Klue به سرقت رفته است.
#نشت_اطلاعات #LastPass
@ITSecurityComputer
🔹شرکت Klue میگوید هکرها با سوءاستفاده از یک اعتبار دسترسی بهجامانده از سال ۲۰۲۲، به دادههای مشتریان این شرکت از جمله LastPass دست یافتهاند؛ رخدادی که اهمیت حذف دسترسیهای بلااستفاده را بار دیگر یادآوری میکند.
🔹این اعتبار دسترسی که در قالب یک پروژه آزمایشی محدود در اختیار یک طرف ثالث قرار گرفته بود، سالها پس از پایان آن پروژه همچنان فعال باقی مانده و مهاجمان در اوایل ژوئن ۲۰۲۶ از آن برای دسترسی به اطلاعات مشتریان استفاده کردهاند.
🔹در میان قربانیان این حمله نام شرکت مدیریت رمز عبور LastPass و چندین شرکت مطرح حوزه امنیت سایبری از جمله HackerOne، Recorded Future و Tanium دیده میشود.
🔹شرکت LastPass در اطلاعیهای جداگانه اعلام کرد که هرچند زیرساختهای داخلی این شرکت و خزانههای رمز عبور کاربران هدف قرار نگرفتهاند، اما اطلاعات شخصی مشتریان و سوابق درخواستهای پشتیبانی آنها از طریق نفوذ به Klue به سرقت رفته است.
#نشت_اطلاعات #LastPass
@ITSecurityComputer
👍7❤4😈3