Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    عندما يصبح “مشروع القانون الكبير والجميل” لترامب قانونًا ، يثير إيلون موسك “الألعاب النارية”

    4 يوليو, 2025

    على الطريق مع كمبيوتر محمول ميت؟ يمكن أن تتقاضى سيارتك!

    4 يوليو, 2025

    كوجيما يلمح أن ألعاب OD و Physint قد تكون آخر أعماله!

    4 يوليو, 2025
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » لا يزال اختراق LastPass الضخم من عام 2022 يطاردنا
    الأمن الإلكتروني

    لا يزال اختراق LastPass الضخم من عام 2022 يطاردنا

    فريق التحريربواسطة فريق التحرير18 ديسمبر, 20240 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    عندما كنت تعتقد أن اختراق LastPass لعام 2022 قد انتهى، ما زلنا نتعلم مدى ضرر الاختراق. وفقًا لخبير blockchain ZachXBT والذي رصدته The Block، تمت سرقة 5.36 مليون دولار من 40 مستخدمًا في سلسلة من الهجمات. هذا بالإضافة إلى 4.4 مليون دولار تمت سرقتها في أكتوبر 2023 و6.2 مليون دولار في وقت سابق من هذا العام في فبراير 2024.

    يعود تاريخ الاختراق الأصلي إلى عام 2022 عندما ادعى المتسللون أنهم تمكنوا من الوصول إلى بيانات LastPass، والتي تحتوي على رموز API ومفاتيح العملاء وبذور المصادقة متعددة العوامل (MFA) وخزائن كلمات المرور المشفرة. على الرغم من عدم وجود معلومات رسمية تشرح كيفية حدوث الاختراق، فمن الممكن أن يكون المتسلل المسؤول قد تمكن من الوصول إلى المعلومات التي ساعدت في الاختراق. اقتحم المتسللون طريقهم على الرغم من تشفير خزائن كلمات المرور لأن المستخدمين أعادوا استخدام مجموعات ضعيفة أو تم تسريبها مسبقًا. أدى هذا الوصول، بالإضافة إلى كلمات المرور الضعيفة أو المعاد استخدامها للمستخدمين، إلى اختراق الحسابات المختلفة.

    “لا يمكنني التأكيد على هذا بما فيه الكفاية، إذا كنت تعتقد أنك ربما قمت بتخزين العبارة الأولية أو المفاتيح الخاصة بك في LastPass، فقم بترحيل أصول العملة المشفرة الخاصة بك على الفور،” كتب ZachXBT في منشور X العام الماضي.

    الوقت وحده هو الذي سيحدد ما إذا كانت سلسلة الهجمات هذه ستستمر، مما يجعلك تتساءل عما إذا كان LastPass آمنًا. لكن كيف حدث الانتهاك الأصلي؟ كشف LastPass أن المتسللين سرقوا الكود المصدري للتطبيق. وفي هجوم لاحق، قام المتسللون بدمج البيانات المسروقة مع المعلومات المكتشفة في خرق آخر للبيانات.

    ثم استغل المتسللون نقطة ضعف في تطبيق الوصول عن بعد الذي يستخدمه موظفو LastPass. وقد سمح هذا للمتسلل بتثبيت برنامج Keylogger على جهاز الكمبيوتر الخاص بأحد كبار المهندسين في LastPass، والذي سجل جميع المدخلات الرئيسية.

    يسلط الاختراق الضوء على أهمية وجود كلمة مرور قوية دائمًا لجميع حساباتك. لا تقم مطلقًا بإعادة استخدام كلمات المرور أو أن يكون لديك كلمات مرور يسهل تخمينها وسيحبك المتسللون بسببها. إذا كان إنشاء كلمات مرور طويلة وقوية لا يناسبك، فيمكنك دائمًا استخدام أحد أفضل مولدات كلمات المرور.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقيقول صانعو أجهزة الكمبيوتر الشخصية إن أجهزة الكمبيوتر الشخصية التي تعمل بتقنية الذكاء الاصطناعي في المستقبل تحتاج إلى إبقاء الأمر بسيطًا
    التالي يقول الإنتربول إن الناس لا يبلغون عن عمليات الاحتيال عبر الإنترنت خوفًا من أن يطلق عليهم اسم الخنازير

    المقالات ذات الصلة

    الأمن الإلكتروني

    كاسبرسكي تكشف عن توجهات الأمن السيبراني في الشرق الأوسط لعام 2025

    29 مايو, 2025
    الأمن الإلكتروني

    كاسبرسكي ترصد “GriffithRAT”.. برمجية خبيثة متطورة تستهدف القطاع المالي عالميًا

    29 مايو, 2025
    الأمن الإلكتروني

    كاسبرسكي: ارتفاع هجمات الأجهزة المحمولة في الشرق الأوسط خلال الربع الأول من 2025

    28 مايو, 2025
    الأمن الإلكتروني

    عصر جديد من الهجمات السيبرانية.. قراصنة يستخدمون الذكاء الاصطناعي لنشر برمجيات تجسس عبر منصة تيك توك

    25 مايو, 2025
    الأمن الإلكتروني

    الإمارات تُرسي معايير عالمية.. إطلاق أول إرشادات وطنية لأمن الطائرات المسيّرة 

    18 مايو, 2025
    الأمن الإلكتروني

    كيف يمكن أن تُستخدم أدوات توليد مقاطع الفيديو بالذكاء الاصطناعي لاختراق حاسوبك؟

    17 مايو, 2025
    الأمن الإلكتروني

    Google Drive أو iCloud أو OneDrive: ما هي التخزين السحابي الأكثر خصوصية وآمنة؟

    15 مايو, 2025
    الأمن الإلكتروني

    “جيسيك جلوبال 2025” يحقق 11 رقمًا قياسيًا جديدًا في موسوعة غينيس

    11 مايو, 2025
    الأمن الإلكتروني

    “جيسيك جلوبال 2025”.. إطلاق مسار متخصص لأمن البنية التحتية الحيوية

    9 مايو, 2025
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    كيفية تسجيل مقاطع فيديو محمية بدون شاشة سوداء

    31 يوليو, 2024919 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024727 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024719 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024670 زيارة

    4 مزايا بطاريات السيليكون الكربونية للهواتف الذكية

    7 مارس, 2024512 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    اخر الاخبار

    تبسيط احتياجات محاسبة عملك مع Intuit QuickBooks ، الآن 64 ٪ خصم

    فريق التحرير28 أبريل, 2025
    اخر الاخبار

    يحصل iPhone على أول تطبيق إباحي أصلي له

    فريق التحرير4 فبراير, 2025
    أمازون

    كل ما تريد معرفته عن Reacher الموسم الثالث

    فريق التحرير6 مايو, 2024
    رائج الآن

    تبسيط احتياجات محاسبة عملك مع Intuit QuickBooks ، الآن 64 ٪ خصم

    28 أبريل, 202543 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 202534 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 202425 زيارة
    اختيارات المحرر

    عندما يصبح “مشروع القانون الكبير والجميل” لترامب قانونًا ، يثير إيلون موسك “الألعاب النارية”

    4 يوليو, 2025

    على الطريق مع كمبيوتر محمول ميت؟ يمكن أن تتقاضى سيارتك!

    4 يوليو, 2025

    كوجيما يلمح أن ألعاب OD و Physint قد تكون آخر أعماله!

    4 يوليو, 2025

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2025 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter