Хакеры взломали LastPass

Хакеры взломали LastPass, потому что инженер не смог обновить программное обеспечение Plex

LastPass делится новостями о том, что наименование терпит внушительную утечку данных, которая произошла по причине отсутствия обновления ПО, чем воспользовались хакеры

Автор Вероника Кристер
Редакция linDEAL.
1 год назад

В LastPass наблюдается массовая утечка данных, а все потому что один из инженеров не смог обновить Plex на домашнем компьютере. Для многих компаний это послужит ценным уроком относительно того, что неспособность поддерживать Программное обеспечение в актуальном состоянии может обернуться большой опасностью. Эту новость сообщил the Нacker News 7 марта 2023 года, ссылаясь на Plex.

LastPass, характеризующаяся как служба управления паролями, в рамках минувшей недели поделилась тем, что хакеры взломали и скачали данные еще в середине 2022 года, и теперь пользуются этой информацией. Таким образом, в рамках взлома злоумышленник получил частично зашифрованные данные хранилища паролей и информацию о клиентах.

Затем произошла повторная атака, нацеленная на одного из четырех инженеров DevOps, точнее, на его домашний компьютер посредством так называемого кейлоггера, чтобы получить учетные данные и взломать среду облачного хранилища. И это оказалось возможным, потому что на компьютере жертвы находилась уязвимость трехлетней давности, которая в настоящее время исправлена, но не у инженера. Эта проблема позволила злоумышленнику загрузить вредоносный файл с помощью функции загрузки с камеры и заставить медиасервер выполнить его.

Уязвимость CVE-2020-5741 характеризуется в качестве недостатка десериализации. Она затрагивает Plex Media Server в Windows, давая возможность злоумышленнику, прошедшему проверку подлинности, выполнять произвольный код Python в контексте текущего пользователя операционной системы. Недостаток, обнаруженный и сообщенный Plex компанией Tenable в марте 2020 г., был устранен Plex в мае. Но оказалось, что сотрудник LastPass так и не обновил свое программное обеспечение, чтобы активировать патч.

Ранее «LinDeal.com» рассказал о том, что LastPass признает, что хакеры взломали платформу и украли хранилища паролей клиентов.

Теги:

342

Комментарии (0)

Комментариев еще нет. Будьте первыми, напишите комментарий.

Написать комментарий

Поделитесь с нами своим мнением об этой статье, напишите ваш комментарий, отзыв, рекомендации или вопросы. Нам очень важно, что вы думаете касательно данного материала!

Автор комментарий

Отзывы и комментарии на linDEAL. проходят модерацию в течение нескольких часов.

Читаете еще на linDEAL.

Исследователи рассказали, как хакеры используют уязвимость в ПО Accellion, чтобы украсть данные

Опытные хакеры целенаправленно эксплуатировали уязвимость в инструменте передачи файлов под названием Accellion, в результате чего украли конфиденциальные данные многих организаций

Лучшие бесплатные антивирусы с фаерволом: топ-20 в 2023 году

Полная защита вашего компьютера от угроз: антивирус + фаервол. Узнайте про 20 лучших бесплатных вариантов!

15 лучших сервисов для защиты сайтов в 2024 году

Лучшие сервисы для защиты сайтов от взлома, DDoS-атак, вирусов, а также для проверки уязвимостей и безопасности

Павел Дуров: биография и история успеха Pavel Durov «Создатель ВКонтакте и Telegram»

Полная история и биография Павла Дурова. Узнайте подробно в чем секрет успеха и как ему удалось стать самым известным человеком в мире. Интересные факты, книги и фильмы

Новости на linDEAL.

Какой сегодня праздник?

Какие праздники отмечают в этот день в вашей стране или в любой другой стране мира ..
Узнать!

Статьи и Тренды на linDEAL.

Подборки лучших книг

15 лучших книг про аппаратное обеспечение
ТОП-15 лучших книг про аппаратное обеспечение

В подборке, вы найдете, как базовые книги для новичков, так и более продвинутые издания для профи. Всё самое интересное про аппаратное обеспечение — смотрите в нашей сегодняшней статье

15 книг про программирование
Топ-15 книг про программирование: рейтинг лучших изданий для программистов, IT-специалистов и всех любопытствующих

Пятнадцать лучших книг всех времен и народов, написанных про программирование и для программистов. Бестселлеры, необходимые каждому, кто работает или собирается работать с кодом

ТОП-10 книг, посвященных хакерству
ТОП-10 книг, посвященных хакерству и кибербезопасности

Подборка книг о «черных» и «белых» хакерах расскажет о профессиональных киберпреступниках и специалистах по информационной безопасности и повысит вашу цифровую грамотность

Читайте нас

Не пропускайте важные события и полезные статьи

Еще Новости

Новости
1 год
343
Хакеры взломали LastPass, потому что инженер не смог обновить программное обеспечение Plex ..

LastPass делится новостями о том, что наименование терпит внушительную утечку данных, которая произошла по причине отсутствия обновления ПО, чем воспользовались хакеры еще ..

Новости
1 год
559
Японское космическое агентство уничтожило флагманскую ракету H3 уже после запуска из-за возникших неполадок ..

Поступили новости о том, что Япония взорвала собственную ракету во время неудачного запуска: космическому агентству придется начинать все сначала в сфере аэрокосмических исследований еще ..

Новости
1 год
1879
Coinbase отказывается нести ответственность за кражу 96 тыс. долларов со счета клиента из-за нарушения безопасности ..

Поступили новости о том, что клиент Coinbase подал иск в суд относительно потери крупной суммы денег, хранившейся на платформе, однако ее представители отказываются отвечать за инцидент еще ..

Новости
1 год
719
Производитель предметов роскоши Kering объявляет о «перезагрузке» на фоне противостояния Gucci и Balenciaga с LVMH ..

Kering делится новостями о планах создать инструментарий, обеспечивающий «безопасность бренда» на уровне группы, чтобы спасти от кризиса собственные наименования, включая Balenciaga еще ..

Новости
1 год
718
Reuters: ОАЭ принимает большие партии российской нефти, пока из-за санкций снижены потоки в Европу ..

Поступили новости о том, что Россия демонстрирует коррекцию традиционных торговых потоков сырой нефти, направляя их в ОАЭ, практически не придавая значения западным санкциям еще ..

Новости
1 год
416
Google отчитывается о ходе разработок проекта модели искусственного интеллекта, «понимающего» 1000 языков ..

Google делится новостями о ходе работы над технологией искусственного интеллекта, которая должна понимать 1000 самых распространенных мировых языков для повышения конкуренции еще ..

Новости
1 год
489
Marlboro Altria планирует приобрести стартап NJOY, производящий электронные сигареты, за 2,75 млрд. долларов ..

Поступили новости о том, что Altria Group, производящая марку сигарет Marlboro, готовится к сделке по приобретению стартапа NJOY, занимающегося электронными сигаретами еще ..

Новости
1 год
564
WhatsApp обновит Условия использования платформы на территории Евросоюза ..

WhatsApp делится новостями о том, что рассмотрит жалобы со стороны пользователей ЕС относительно правил и условий работы платформы, которые воспринимаются клиентами неоднозначно еще ..

Новости
1 год
484
Сообщения iMessages, ранее доступные только для Apple iPhone, наконец-то портированы для Windows ..

Поступили новости, что вскоре не только владельцам iPhone будет доступна авторская программа iMessage: платформу обмена сообщениями портировали для Windows 11, но с ограничениями еще ..

Новости
1 год
465
В Google Cloud Platform обнаружены уязвимые места, открывающие доступ хакерам для атак с целью кражи данных ..

Поступили новости о том, что эксперты выявили в программе Google Cloud Platform так называемые слабые места, которые могут послужить краже персональных данных пользователей платформы еще ..

Загрузка ..