1746531531
2022-09-18 13:42:00
LastPassは、今年初めに発見されたセキュリティインシデントに関する詳細情報を提供しており、今週公開されたアップデートで、同社はハッカーがわずか4日間システムにアクセスしたことを確認したと述べています。
すべてが2022年8月に起こった、とLastPassは言います、そして、もう一度、悪意のある俳優が顧客データまたは暗号化されたパスワード保管庫にアクセスしたという証拠は見つかりませんでした。
物事の見た目により、ハッカーが開発者のシステムを妥協した後、違反は可能でした。
「私たちの調査では、脅威アクターが開発者の侵害されたエンドポイントを使用して開発環境へのアクセスを獲得したと判断しました。初期エンドポイントの妥協に使用される方法は決定的ではありませんが、脅威アクターは、開発者がマルチファクター認証を使用して正常に認証された後に開発者になりすまして持続的なアクセスを利用しました」続きを読む))
#ラストパスはハッカーがわずか4日間システムにアクセスしたと言います