
LastPass kullanıcılarına yeni bir veri ihlalini bildiriyor: bu kez bir tedarikçi üzerinden
LastPass, araştırma şirketi Klue'de yaşanan ve ad, telefon, e-posta ile fiziksel adreslerin ve destek talebi verilerinin açığa çıktığı ihlali kullanıcılara duyuruyor. Şirket, parola kasalarının etkilenmediğini söylüyor.
Tedarik zincirinde bir ihlal
LastPass, parola yöneticisinin dış iş ortaklarından biri olan pazar araştırması şirketi Klue'de yaşanan güvenlik ihlalinden etkilenen kullanıcılara e-posta gönderiyor. Olay sonucunda saldırganlar müşteri bilgilerine ve destek talebi verilerine erişebildi.
Klue'nun platformu Salesforce ve Gong sistemleriyle entegre çalışıyor; bu da saldırganların ulaşabileceği veri alanını genişletti. LastPass, kendi parola kasalarının etkilenmediğini belirtiyor.
Neler açığa çıktı
LastPass bir blog yazısında erişilen bilgilerin standart iş iletişim bilgileri ve bunlarla ilgili CRM verileriyle sınırlı kaldığını açıkladı: müşteri adları, telefon numaraları, e-posta ve fiziksel adresler ile destek talebi verileri ve satışla ilgili veriler.
Şirketin yanıtı
Şirkete göre olayı öğrenir öğrenmez çalışanların Klue'ya erişimi kaldırıldı, açığa çıkan API anahtarları yenilendi, kolluk kuvvetlerine bilgi verildi ve hem Klue hem de Salesforce'taki muhataplarla olayın kapsamına ilişkin ayrıntılı bir soruşturma başlatıldı.
LastPass müşterilerine, ele geçirilen bilgileri kullanabilecek kimlik avı ve sosyal mühendislik girişimlerine karşı tetikte olmalarını öneriyor. Şirket ayrıca saldırganlarla ilişkili IP adreslerini ve gönderen alan adlarını yayımladı — 138.226.246[.]94, 94.154.32[.]160, 159.183.215[.]61 ve 159.183.181[.]239 ile baccarat.com[.]au, robinskitchen.com[.]au ve house.com[.]au alan adları — böylece başka kuruluşlar kendi sistemlerinde ilgili etkinliği arayabilecek.
İlk olay değil
Bu ihlal, LastPass'teki bir dizi güvenlik olayının en yenisi. 2015'te saldırganlar hesap e-posta adreslerini, parola hatırlatıcılarını, kimlik doğrulama özetlerini ve kriptografik tuzları ele geçirdi; şirket şifreli kasa verilerine erişilmediğini söyledi. 2022'de ise bir saldırgan geliştirici hesabını ele geçirip kaynak kodu ve teknik bilgileri çaldı, ardından bunları kullanarak müşteri kayıtları ve şifreli parola kasalarının yanı sıra şifrelenmemiş adlar, fatura adresleri, e-posta adresleri ve telefon numaralarını içeren bulut yedeklerine erişti.
SiTech — AI destekli web geliştirme
Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.