Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    مراجعة شاشة MSI Pro MP165 E6 المحمولة: أداء عملي وسعر تنافسي.

    26 ديسمبر, 2025

    قد يحصل برنامج “تشات جي بي تي” على أداة متطورة تُحدث تحولاً في الذكاء الاصطناعي.

    26 ديسمبر, 2025

    لاعب يضيف ميزة طال انتظارها إلى لعبة (Red Dead Redemption 2).

    26 ديسمبر, 2025
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » لا يزال اختراق LastPass الضخم من عام 2022 يطاردنا
    الأمن الإلكتروني

    لا يزال اختراق LastPass الضخم من عام 2022 يطاردنا

    فريق التحريربواسطة فريق التحرير18 ديسمبر, 20240 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    عندما كنت تعتقد أن اختراق LastPass لعام 2022 قد انتهى، ما زلنا نتعلم مدى ضرر الاختراق. وفقًا لخبير blockchain ZachXBT والذي رصدته The Block، تمت سرقة 5.36 مليون دولار من 40 مستخدمًا في سلسلة من الهجمات. هذا بالإضافة إلى 4.4 مليون دولار تمت سرقتها في أكتوبر 2023 و6.2 مليون دولار في وقت سابق من هذا العام في فبراير 2024.

    يعود تاريخ الاختراق الأصلي إلى عام 2022 عندما ادعى المتسللون أنهم تمكنوا من الوصول إلى بيانات LastPass، والتي تحتوي على رموز API ومفاتيح العملاء وبذور المصادقة متعددة العوامل (MFA) وخزائن كلمات المرور المشفرة. على الرغم من عدم وجود معلومات رسمية تشرح كيفية حدوث الاختراق، فمن الممكن أن يكون المتسلل المسؤول قد تمكن من الوصول إلى المعلومات التي ساعدت في الاختراق. اقتحم المتسللون طريقهم على الرغم من تشفير خزائن كلمات المرور لأن المستخدمين أعادوا استخدام مجموعات ضعيفة أو تم تسريبها مسبقًا. أدى هذا الوصول، بالإضافة إلى كلمات المرور الضعيفة أو المعاد استخدامها للمستخدمين، إلى اختراق الحسابات المختلفة.

    “لا يمكنني التأكيد على هذا بما فيه الكفاية، إذا كنت تعتقد أنك ربما قمت بتخزين العبارة الأولية أو المفاتيح الخاصة بك في LastPass، فقم بترحيل أصول العملة المشفرة الخاصة بك على الفور،” كتب ZachXBT في منشور X العام الماضي.

    الوقت وحده هو الذي سيحدد ما إذا كانت سلسلة الهجمات هذه ستستمر، مما يجعلك تتساءل عما إذا كان LastPass آمنًا. لكن كيف حدث الانتهاك الأصلي؟ كشف LastPass أن المتسللين سرقوا الكود المصدري للتطبيق. وفي هجوم لاحق، قام المتسللون بدمج البيانات المسروقة مع المعلومات المكتشفة في خرق آخر للبيانات.

    ثم استغل المتسللون نقطة ضعف في تطبيق الوصول عن بعد الذي يستخدمه موظفو LastPass. وقد سمح هذا للمتسلل بتثبيت برنامج Keylogger على جهاز الكمبيوتر الخاص بأحد كبار المهندسين في LastPass، والذي سجل جميع المدخلات الرئيسية.

    يسلط الاختراق الضوء على أهمية وجود كلمة مرور قوية دائمًا لجميع حساباتك. لا تقم مطلقًا بإعادة استخدام كلمات المرور أو أن يكون لديك كلمات مرور يسهل تخمينها وسيحبك المتسللون بسببها. إذا كان إنشاء كلمات مرور طويلة وقوية لا يناسبك، فيمكنك دائمًا استخدام أحد أفضل مولدات كلمات المرور.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقيقول صانعو أجهزة الكمبيوتر الشخصية إن أجهزة الكمبيوتر الشخصية التي تعمل بتقنية الذكاء الاصطناعي في المستقبل تحتاج إلى إبقاء الأمر بسيطًا
    التالي يقول الإنتربول إن الناس لا يبلغون عن عمليات الاحتيال عبر الإنترنت خوفًا من أن يطلق عليهم اسم الخنازير

    المقالات ذات الصلة

    الأمن الإلكتروني

    يمكن أن يقوم ملحق Chrome المميز بنسخ محادثات الذكاء الاصطناعي الخاصة بك

    23 ديسمبر, 2025
    الأمن الإلكتروني

    سانتا ليس الوحيد الذي يشاهد: وفر 50% على Webroot للأمن السيبراني

    18 ديسمبر, 2025
    الأمن الإلكتروني

    هل يمكن للذكاء الاصطناعي أن يحل محل خبراء الأمن السيبراني؟

    15 ديسمبر, 2025
    الأمن الإلكتروني

    سوريَة.. مساع رسمية لتعزيز الأمن السيبراني في القطاع المصرفي

    15 ديسمبر, 2025
    الأمن الإلكتروني

    مصرف سوريَة المركزي يحذرمن موجة تصيّد إلكتروني.. ما القصة؟

    11 ديسمبر, 2025
    الأمن الإلكتروني

    “بلاك هات 2025”.. كيف رسّخت السعودية مكانتها كمركز عالمي لصناعة الأمن السيبراني؟

    6 ديسمبر, 2025
    الأمن الإلكتروني

    سباق التقنية يبدأ من الرياض.. “بلاك هات 2025” يضع معايير جديدة للأمن السيبراني عالميًا

    4 ديسمبر, 2025
    الأمن الإلكتروني

    “SearchInform” تفتتح مكتبها الإقليمي الثاني في الرياض لتعزيز حماية البيانات في الخليج

    3 ديسمبر, 2025
    الأمن الإلكتروني

    تحقق من أدواتك: يحذر مكتب التحقيقات الفيدرالي الملايين من أجهزة البث المصابة بالبرامج الضارة

    30 نوفمبر, 2025
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    كيفية تسجيل مقاطع فيديو محمية بدون شاشة سوداء

    31 يوليو, 20241٬151 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024816 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024775 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025757 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024721 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    ألعاب

    إغلاق متجر بلايستيشن على PS3 وPS Vita في دولة جديدة مطلع عام 2026.

    فريق التحرير17 ديسمبر, 2025
    اخر الاخبار

    أفضل الألعاب الجنسية في معرض CES 2025

    فريق التحرير13 يناير, 2025
    كمبيوتر

    كيفية تسريع الكمبيوتر واللاب توب.. 12 طريقة لجعل ويندوز أسرع

    فريق التحرير25 أبريل, 2025
    رائج الآن

    إغلاق متجر بلايستيشن على PS3 وPS Vita في دولة جديدة مطلع عام 2026.

    17 ديسمبر, 202523 زيارة

    أفضل الألعاب الجنسية في معرض CES 2025

    13 يناير, 202510 زيارة

    كيفية تسريع الكمبيوتر واللاب توب.. 12 طريقة لجعل ويندوز أسرع

    25 أبريل, 20258 زيارة
    اختيارات المحرر

    مراجعة شاشة MSI Pro MP165 E6 المحمولة: أداء عملي وسعر تنافسي.

    26 ديسمبر, 2025

    قد يحصل برنامج “تشات جي بي تي” على أداة متطورة تُحدث تحولاً في الذكاء الاصطناعي.

    26 ديسمبر, 2025

    لاعب يضيف ميزة طال انتظارها إلى لعبة (Red Dead Redemption 2).

    26 ديسمبر, 2025

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2025 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter