Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    يريد صانع ChatGPT جعل المشاريع مفتوحة المصدر أقل من كونها صفقة أمنية

    23 يونيو, 2026

    أفضل استضافة مواقع عربية: كيف تختار استضافة تناسب جمهورك العربي؟

    18 يونيو, 2026

    كيف يختار الطالب مساره الأكاديمي والمهني بين خيارات متعددة في مصر

    15 يونيو, 2026
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » لا يزال اختراق LastPass الضخم من عام 2022 يطاردنا
    الأمن الإلكتروني

    لا يزال اختراق LastPass الضخم من عام 2022 يطاردنا

    فريق التحريربواسطة فريق التحرير18 ديسمبر, 20241 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    عندما كنت تعتقد أن اختراق LastPass لعام 2022 قد انتهى، ما زلنا نتعلم مدى ضرر الاختراق. وفقًا لخبير blockchain ZachXBT والذي رصدته The Block، تمت سرقة 5.36 مليون دولار من 40 مستخدمًا في سلسلة من الهجمات. هذا بالإضافة إلى 4.4 مليون دولار تمت سرقتها في أكتوبر 2023 و6.2 مليون دولار في وقت سابق من هذا العام في فبراير 2024.

    يعود تاريخ الاختراق الأصلي إلى عام 2022 عندما ادعى المتسللون أنهم تمكنوا من الوصول إلى بيانات LastPass، والتي تحتوي على رموز API ومفاتيح العملاء وبذور المصادقة متعددة العوامل (MFA) وخزائن كلمات المرور المشفرة. على الرغم من عدم وجود معلومات رسمية تشرح كيفية حدوث الاختراق، فمن الممكن أن يكون المتسلل المسؤول قد تمكن من الوصول إلى المعلومات التي ساعدت في الاختراق. اقتحم المتسللون طريقهم على الرغم من تشفير خزائن كلمات المرور لأن المستخدمين أعادوا استخدام مجموعات ضعيفة أو تم تسريبها مسبقًا. أدى هذا الوصول، بالإضافة إلى كلمات المرور الضعيفة أو المعاد استخدامها للمستخدمين، إلى اختراق الحسابات المختلفة.

    “لا يمكنني التأكيد على هذا بما فيه الكفاية، إذا كنت تعتقد أنك ربما قمت بتخزين العبارة الأولية أو المفاتيح الخاصة بك في LastPass، فقم بترحيل أصول العملة المشفرة الخاصة بك على الفور،” كتب ZachXBT في منشور X العام الماضي.

    الوقت وحده هو الذي سيحدد ما إذا كانت سلسلة الهجمات هذه ستستمر، مما يجعلك تتساءل عما إذا كان LastPass آمنًا. لكن كيف حدث الانتهاك الأصلي؟ كشف LastPass أن المتسللين سرقوا الكود المصدري للتطبيق. وفي هجوم لاحق، قام المتسللون بدمج البيانات المسروقة مع المعلومات المكتشفة في خرق آخر للبيانات.

    ثم استغل المتسللون نقطة ضعف في تطبيق الوصول عن بعد الذي يستخدمه موظفو LastPass. وقد سمح هذا للمتسلل بتثبيت برنامج Keylogger على جهاز الكمبيوتر الخاص بأحد كبار المهندسين في LastPass، والذي سجل جميع المدخلات الرئيسية.

    يسلط الاختراق الضوء على أهمية وجود كلمة مرور قوية دائمًا لجميع حساباتك. لا تقم مطلقًا بإعادة استخدام كلمات المرور أو أن يكون لديك كلمات مرور يسهل تخمينها وسيحبك المتسللون بسببها. إذا كان إنشاء كلمات مرور طويلة وقوية لا يناسبك، فيمكنك دائمًا استخدام أحد أفضل مولدات كلمات المرور.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقيقول صانعو أجهزة الكمبيوتر الشخصية إن أجهزة الكمبيوتر الشخصية التي تعمل بتقنية الذكاء الاصطناعي في المستقبل تحتاج إلى إبقاء الأمر بسيطًا
    التالي يقول الإنتربول إن الناس لا يبلغون عن عمليات الاحتيال عبر الإنترنت خوفًا من أن يطلق عليهم اسم الخنازير

    المقالات ذات الصلة

    الأمن الإلكتروني

    يريد صانع ChatGPT جعل المشاريع مفتوحة المصدر أقل من كونها صفقة أمنية

    23 يونيو, 2026
    الأمن الإلكتروني

    يمكن أن تكون الهواتف التقليدية أضرارًا جانبية في حرب المكالمات الآلية التي تخوضها لجنة الاتصالات الفيدرالية (FCC).

    15 يونيو, 2026
    الأمن الإلكتروني

    يقال إن حملة البرامج الضارة في لعبة Minecraft أصابت أكثر من 116000 لاعب

    6 يونيو, 2026
    الأمن الإلكتروني

    يثير الذكاء الاصطناعي الجحيم لمديري Linux المدفونين تحت سيل من تقارير الأخطاء المخادعة

    28 مايو, 2026
    الأمن الإلكتروني

    تقول شركة جوجل إنه يتم إساءة استخدام الذكاء الاصطناعي على المستوى الصناعي لشن هجمات إلكترونية، وقد أحبطت واحدة للتو

    19 مايو, 2026
    الأمن الإلكتروني

    تتبع اللياقة البدنية قيد التدقيق حيث كشف تسرب البيانات العسكرية في Strava عن الأفراد

    10 مايو, 2026
    الأمن الإلكتروني

    تم اكتشاف ما يزيد عن مائة من ملحقات Chrome التي تثير الجحيم. تحقق مما إذا كنت تستخدم واحدة

    1 مايو, 2026
    الأمن الإلكتروني

    قد تكون إحدى الوكالات الأمريكية الأكثر إثارة للجدل هي اختبار Mythos AI القوي للغاية من Anthropic

    22 أبريل, 2026
    الأمن الإلكتروني

    تبدو عمليات الاحتيال المتعلقة بحركة مرور رمز الاستجابة السريعة ذكية، ولكنها مثيرة للقلق العميق

    13 أبريل, 2026
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    مقارنة بين Samsung Galaxy Z Fold 6 و Galaxy S24 Ultra: لا تخطئ

    25 يوليو, 20241٬197 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025939 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024833 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024790 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024732 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    ألعاب

    قائمة أكواد Roblox المجانية وكيفية استخدامها: لا تفوت الفرصة!

    فريق التحرير19 يونيو, 2025
    اخر الاخبار

    يحصل iPhone على أول تطبيق إباحي أصلي له

    فريق التحرير4 فبراير, 2025
    ألعاب

    رسمياً: يمكنك لعب GTA Online مجانًا الآن على جميع المنصات المنزلية

    فريق التحرير11 نوفمبر, 2025
    رائج الآن

    قائمة أكواد Roblox المجانية وكيفية استخدامها: لا تفوت الفرصة!

    19 يونيو, 202529 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 202516 زيارة

    رسمياً: يمكنك لعب GTA Online مجانًا الآن على جميع المنصات المنزلية

    11 نوفمبر, 202510 زيارة
    اختيارات المحرر

    يريد صانع ChatGPT جعل المشاريع مفتوحة المصدر أقل من كونها صفقة أمنية

    23 يونيو, 2026

    أفضل استضافة مواقع عربية: كيف تختار استضافة تناسب جمهورك العربي؟

    18 يونيو, 2026

    كيف يختار الطالب مساره الأكاديمي والمهني بين خيارات متعددة في مصر

    15 يونيو, 2026

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2026 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter