Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    ويكيبيديا تقيّد استخدام الذكاء الاصطناعي في كتابة المقالات

    29 مارس, 2026

    موجة غلاء تضرب قطاع الألعاب.. سوني ترفع أسعار أجهزة بلايستيشن عالميًا

    29 مارس, 2026

    سوريَة تُطلق سجلًّا للمصدِّرين: قاعدة بيانات مركزية لدعم الشفافية والتجارة الخارجية

    29 مارس, 2026
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » لا يزال اختراق LastPass الضخم من عام 2022 يطاردنا
    الأمن الإلكتروني

    لا يزال اختراق LastPass الضخم من عام 2022 يطاردنا

    فريق التحريربواسطة فريق التحرير18 ديسمبر, 20241 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    عندما كنت تعتقد أن اختراق LastPass لعام 2022 قد انتهى، ما زلنا نتعلم مدى ضرر الاختراق. وفقًا لخبير blockchain ZachXBT والذي رصدته The Block، تمت سرقة 5.36 مليون دولار من 40 مستخدمًا في سلسلة من الهجمات. هذا بالإضافة إلى 4.4 مليون دولار تمت سرقتها في أكتوبر 2023 و6.2 مليون دولار في وقت سابق من هذا العام في فبراير 2024.

    يعود تاريخ الاختراق الأصلي إلى عام 2022 عندما ادعى المتسللون أنهم تمكنوا من الوصول إلى بيانات LastPass، والتي تحتوي على رموز API ومفاتيح العملاء وبذور المصادقة متعددة العوامل (MFA) وخزائن كلمات المرور المشفرة. على الرغم من عدم وجود معلومات رسمية تشرح كيفية حدوث الاختراق، فمن الممكن أن يكون المتسلل المسؤول قد تمكن من الوصول إلى المعلومات التي ساعدت في الاختراق. اقتحم المتسللون طريقهم على الرغم من تشفير خزائن كلمات المرور لأن المستخدمين أعادوا استخدام مجموعات ضعيفة أو تم تسريبها مسبقًا. أدى هذا الوصول، بالإضافة إلى كلمات المرور الضعيفة أو المعاد استخدامها للمستخدمين، إلى اختراق الحسابات المختلفة.

    “لا يمكنني التأكيد على هذا بما فيه الكفاية، إذا كنت تعتقد أنك ربما قمت بتخزين العبارة الأولية أو المفاتيح الخاصة بك في LastPass، فقم بترحيل أصول العملة المشفرة الخاصة بك على الفور،” كتب ZachXBT في منشور X العام الماضي.

    الوقت وحده هو الذي سيحدد ما إذا كانت سلسلة الهجمات هذه ستستمر، مما يجعلك تتساءل عما إذا كان LastPass آمنًا. لكن كيف حدث الانتهاك الأصلي؟ كشف LastPass أن المتسللين سرقوا الكود المصدري للتطبيق. وفي هجوم لاحق، قام المتسللون بدمج البيانات المسروقة مع المعلومات المكتشفة في خرق آخر للبيانات.

    ثم استغل المتسللون نقطة ضعف في تطبيق الوصول عن بعد الذي يستخدمه موظفو LastPass. وقد سمح هذا للمتسلل بتثبيت برنامج Keylogger على جهاز الكمبيوتر الخاص بأحد كبار المهندسين في LastPass، والذي سجل جميع المدخلات الرئيسية.

    يسلط الاختراق الضوء على أهمية وجود كلمة مرور قوية دائمًا لجميع حساباتك. لا تقم مطلقًا بإعادة استخدام كلمات المرور أو أن يكون لديك كلمات مرور يسهل تخمينها وسيحبك المتسللون بسببها. إذا كان إنشاء كلمات مرور طويلة وقوية لا يناسبك، فيمكنك دائمًا استخدام أحد أفضل مولدات كلمات المرور.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقيقول صانعو أجهزة الكمبيوتر الشخصية إن أجهزة الكمبيوتر الشخصية التي تعمل بتقنية الذكاء الاصطناعي في المستقبل تحتاج إلى إبقاء الأمر بسيطًا
    التالي يقول الإنتربول إن الناس لا يبلغون عن عمليات الاحتيال عبر الإنترنت خوفًا من أن يطلق عليهم اسم الخنازير

    المقالات ذات الصلة

    الأمن الإلكتروني

    جوجل تطلق ميزة “البحث الحي” في الدول العربية.. محادثات صوتية وبصرية فورية

    27 مارس, 2026
    الأمن الإلكتروني

    خطأ ترميزي بسيط هو الكشف عن مفاتيح واجهة برمجة التطبيقات (API) عبر آلاف مواقع الويب

    27 مارس, 2026
    الأمن الإلكتروني

    قد يكون جهاز iPhone الخاص بك في خطر إذا لم يتم تحديثه

    24 مارس, 2026
    الأمن الإلكتروني

    “ترجمة جوجل” تتحول إلى مدرّب لغوي.. ميزة جديدة قادمة تصحّح النطق بالذكاء الاصطناعي

    23 مارس, 2026
    الأمن الإلكتروني

    برمجة بالأوامر.. جوجل تطلق ميزة “البرمجة التوليدية” المطوّرة لبناء تطبيقات وألعاب بالذكاء الاصطناعي

    20 مارس, 2026
    الأمن الإلكتروني

    يبدو أن مشكلات VPN على هاتفك هي خطأ لم يتم إصلاحه في Android 16

    19 مارس, 2026
    الأمن الإلكتروني

    فتح باب الاستثمار في أنظمة التغطية الموزعة لتحسين جودة الاتصالات الخلوية في سوريَة

    19 مارس, 2026
    الأمن الإلكتروني

    إنفيديا تكشف عن تقنية DLSS 5.. جودة سينمائية موعودة في ألعاب الفيديو

    17 مارس, 2026
    الأمن الإلكتروني

    ميتا تؤجّل إطلاق نموذجها الجديد للذكاء الاصطناعي بعد نتائج مخيبة في الاختبارات

    14 مارس, 2026
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    مقارنة بين Samsung Galaxy Z Fold 6 و Galaxy S24 Ultra: لا تخطئ

    25 يوليو, 20241٬185 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025833 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024827 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024784 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024726 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    منوعات تقنية

    استخدم chatgpt بالعربي مجانا بدون تسجيل

    فريق التحرير29 مايو, 2025
    ألعاب

    إليك أحدث أكواد فري فاير Free Fire Codes المجانية 2025 وشرح طريقة تفعيلها

    فريق التحرير3 يوليو, 2025
    ألعاب

    رسمياً: يمكنك لعب GTA Online مجانًا الآن على جميع المنصات المنزلية

    فريق التحرير11 نوفمبر, 2025
    رائج الآن

    استخدم chatgpt بالعربي مجانا بدون تسجيل

    29 مايو, 202518 زيارة

    إليك أحدث أكواد فري فاير Free Fire Codes المجانية 2025 وشرح طريقة تفعيلها

    3 يوليو, 202514 زيارة

    رسمياً: يمكنك لعب GTA Online مجانًا الآن على جميع المنصات المنزلية

    11 نوفمبر, 20259 زيارة
    اختيارات المحرر

    ويكيبيديا تقيّد استخدام الذكاء الاصطناعي في كتابة المقالات

    29 مارس, 2026

    موجة غلاء تضرب قطاع الألعاب.. سوني ترفع أسعار أجهزة بلايستيشن عالميًا

    29 مارس, 2026

    سوريَة تُطلق سجلًّا للمصدِّرين: قاعدة بيانات مركزية لدعم الشفافية والتجارة الخارجية

    29 مارس, 2026

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2026 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter