LastPass kullanıcılarının kişisel bilgileri, şirketin üçüncü taraf bir tedarikçisi üzerinden gerçekleşen bir sızma sonucu ortaya çıktı; bu durum, veri güvenliğinin hâlâ kritik bir konular arasında olduğunu bir kez daha gösteriyor.
Şirket, pazarlama araştırma platformu Klue üzerinden müşterilerine ait ad, telefon, e‑posta ve fiziksel adres gibi iletişim bilgilerinin yanı sıra destek ve satış kayıtlarının çalındığını duyurdu. Sızma, Klue’nin OAuth güvenlik token’larını ele geçiren hackerların bu token’ları Salesforce’taki LastPass verilerine yönlendirmesiyle gerçekleşti. Şans eseri, şifreler, ana şifreler ya da kullanıcı kasaları etkilenmedi.
Olayın ardından LastPass, çalışanların Klue’ye erişimini tamamen kapattı, çalınan token’ları yeniledi ve Klue, Salesforce ve ilgili güvenlik otoriteleriyle ortak bir soruşturma başlattı. Ayrıca, yaşanan saldırının izlerini silmek ve benzer tehditlerin önüne geçmek amacıyla siber güvenlik topluluğuyla bilgi paylaşımına gidileceği bildirildi.
Şirketin blogunda, Klue’nin 12 Haziran’da sızıntıyı tespit ettiğini ve o günden bu yana güvenlik uzmanlarıyla birlikte tüm bağlantıların onarıldığını açıklaması, durumun geniş bir kapsama sahip olduğunu ortaya koydu. Sızmanın sorumluluğunu üstlenen Icarus adlı fidye yazılımı grubu, Klue’ye ödeme yapılmazsa çalınan verileri yayımlama tehdidinde bulundu.
LastPass kullanıcıları için şu adımlar kritik: İlk olarak, LastPass’ten gelen bildirim e‑postasını kontrol edip önerilen talimatları izlemek; ikinci olarak, çalınan iletişim bilgileriyle hedef alınabilecek kimlik avı ve sosyal mühendislik saldırılarına karşı e‑posta, mesaj ve telefon görüşmelerine karşı temkinli davranmak; üçüncü olarak, şifre kasasına bir etkisi olmasa da ana şifreyi daha güçlü ve akılda kalıcı bir ifadeyle (örneğin bir passphrase) değiştirmek; dördüncü olarak ise alternatif bir parola yöneticisine geçişi değerlendirmek.
LastPass’in geçmişte yaşadığı 2022 kod sızması, 2020 giriş kesintisi ve 2019 güvenlik açığı gibi olaylar, güvenilirlik konusundaki tereddütleri artırıyor. Kullanıcılar, 1Password, NordPass ve Bitwarden gibi daha istikrarlı geçmişi olan çözümleri göz önünde bulundurabilir; geçiş sürecinin beklenenden daha sorunsuz olabileceği de deneyimlerle kanıtlanmış bir gerçek.
Yorum Yap