Hackad hemdator bakom Lastpass-läcka

Permalänk
Melding Plague

Hackad hemdator bakom Lastpass-läcka

Enligt lösenordstjänsten siktade hackare medvetet på en viktig anställd och planterade en keylogger på personens privata dator.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Varför använder utvecklaren sin privata dator för att accessa molntjänsten med master-nyckeln???

Visa signatur

NZXT H510 Flow MSI B450 Tomahawk MAX
AMD Ryzen 5800X3D RX 7900XTX Kingston Fury 64GB

Permalänk
Medlem
Skrivet av Pamudas:

Varför använder utvecklaren sin privata dator för att accessa molntjänsten med master-nyckeln???

Hål i huvudet förstås...

Visa signatur

Case: Fractal Design Define 7 CPU: AMD Ryzen 9 3900X CPU Cooler: Corsair iCUE H115i RGB PRO XT Graphics Card: ASUS ROG STRIX GeForce RTX 3080 10GB Gaming OC Motherboard: MSI MEG X570 UNIFY RAM: Corsair Vengeance LPX Black 32GB Storage: WD Black SN850X 2TB, Samsung 970 EVO Plus 1TB, Samsung 860 EVO 1 TB PSU: Corsair HX1000i / 1000W OS: Windows 10 Pro 22H2 Mouse: Logitech G Pro X Superlight Keyboard: Logitech G915 Tactile Monitor: AOC 24G2U, Dell U2412M

Permalänk
Medlem

Lol använda privat dator till jobb.

Bra där

Permalänk
Medlem
Skrivet av Pamudas:

Varför använder utvecklaren sin privata dator för att accessa molntjänsten med master-nyckeln???

Han var väl alla lösenord på samma LastPass-konto, som typ alla andra. Den riktiga frågan är: Varför körde han Plex på den datorn? Det känns ju inte direkt som en överraskning att via det intrånget skedde.

Visa signatur

Bra, snabbt, billigt; välj två.

Ljud
PC → ODAC/O2 → Sennheiser HD650/Ultrasone PRO 900/...
PC → S.M.S.L SA300 → Bowers & Wilkins 607

Permalänk
Medlem
Skrivet av Pamudas:

Varför använder utvecklaren sin privata dator för att accessa molntjänsten med master-nyckeln???

Underkatta aldrig människors lathet.

Visa signatur

*5600|B350M-A|32GB|A750|GX750W|Core V21|280AIO|1TB+2TB.

AMD Ryzen 5(Zen3) @4891|Asus Prime|Corsair 2x16 RGB PRO 3200C16 @3800C18|Intel Arc LE @2740MHz|Seasonic Focus| Thermaltake mATX kub|Arctic freezer II| NVMe SSD PCIE 3.0x2 Kingston A1000 1500/1000 + 2,5" HDD Toshiba 1TB & Samsung 1TB i RAID 0.

Permalänk
Medlem

Vilket skojarföretag som inte har bättre koll på sina anställda.

Permalänk
Medlem
Skrivet av Pamudas:

Varför använder utvecklaren sin privata dator för att accessa molntjänsten med master-nyckeln???

Ja precis min första tanken och varför skriver de att de fick master passwordet till hans vault efter MFA, du får ju inte MFA request utan att ha skrivit in passwordet först. Mycket här som låter märkligt.

Visa signatur

Intel 9600k - 1080Ti - 32gb ram
AMD Threadripper 1920x - Asus GTX 1070 - 48gb ram
Intel 5820k - MSI GTX 1070 - 16gb ram

Permalänk
Medlem

Jag tänkte skaffa något utav dem större lösenords programmen, last pass var en av dem, jävligt tur att man inte gjorde det.

Ni som använder er av dessa program, vilket använder ni och hur gillar ni det?

Permalänk
Medlem
Skrivet av Philstar:

Jag tänkte skaffa något utav dem större lösenords programmen, last pass var en av dem, jävligt tur att man inte gjorde det.

Ni som använder er av dessa program, vilket använder ni och hur gillar ni det?

bitwarden med selfhost via vaultwarden, do not trust cloud

Visa signatur

Battlestation: 12700k - RTX3090 - 32gb ram - 1tb M2 990 PRO - 2TB M2 crucial
Server: 2x Xeon E5-2670 - 64GB Ecc ram

Permalänk
Skrivet av Philstar:

Jag tänkte skaffa något utav dem större lösenords programmen, last pass var en av dem, jävligt tur att man inte gjorde det.

Ni som använder er av dessa program, vilket använder ni och hur gillar ni det?

Använder Bitwarden och kör det på egen server. Älskar det, du kan inte hitta en bättre lösenordshanterare imo.

KeepassXC, grymt om du inte har behov att synka mellan enheter, allt sparas lokalt.

Permalänk
Medlem
Skrivet av Philstar:

Jag tänkte skaffa något utav dem större lösenords programmen, last pass var en av dem, jävligt tur att man inte gjorde det.

Ni som använder er av dessa program, vilket använder ni och hur gillar ni det?

Keepass på jobb med lokal databas

1password privat

Gillar båda till deras ändamål. Kört i flera år

Permalänk
Medlem
Skrivet av Phod:

Han var väl alla lösenord på samma LastPass-konto, som typ alla andra. Den riktiga frågan är: Varför körde han Plex på den datorn? Det känns ju inte direkt som en överraskning att via det intrånget skedde.

Det var ju som sagt hans privata dator, varför skulle han inte köra Plex på den?

Skrivet av basn:

bitwarden med selfhost via vaultwarden, do not trust cloud

Funderade på att göra det, men i slutändan kom jag fram till att Bitwarden nog är bättre på att hålla den här datan trygg än jag är 😄

Visa signatur

Smurf

Permalänk
Medlem
Skrivet av Philstar:

Jag tänkte skaffa något utav dem större lösenords programmen, last pass var en av dem, jävligt tur att man inte gjorde det.

Ni som använder er av dessa program, vilket använder ni och hur gillar ni det?

Bitwarden på telefon och datorer.
2FA och synkar med deras moln, inget att klaga på.

Visa signatur

CPU: Ryzen 3600 | RAM: 16GB (2x8GB) Crucial | MB: Gigabyte B550M AORUS PRO-P | GPU: RX 6700XT MERC 319 | Chassi: FD Arc mini R2 | PSU: CM700V | SSD: Gigabyte NVMe 1TB | Monitor: LG 27GN800 | Input: CM Quick Fire TK, Roccat Kone Pure Optical, Steam Controller | OS: Garuda Linux

Steam Deck har tagit över datorn :)

Permalänk
Medlem
Skrivet av Spawnbadboy:

Lol använda privat dator till jobb.

Bra där

Det är väl ganska vanligt när folk jobbar hemifrån.
Dags att förbjuda folk att jobba hemifrån om de har tillgång i jobbet till något som är det minsta känsligt?

Permalänk
Medlem
Skrivet av Kyraal:

Funderade på att göra det, men i slutändan kom jag fram till att Bitwarden nog är bättre på att hålla den här datan trygg än jag är 😄

Haha, så är det nog i många fall

Visa signatur

Battlestation: 12700k - RTX3090 - 32gb ram - 1tb M2 990 PRO - 2TB M2 crucial
Server: 2x Xeon E5-2670 - 64GB Ecc ram

Permalänk
Medlem
Skrivet av Phod:

Han var väl alla lösenord på samma LastPass-konto, som typ alla andra. Den riktiga frågan är: Varför körde han Plex på den datorn? Det känns ju inte direkt som en överraskning att via det intrånget skedde.

Ja, det låter väl som en rimlig tolkning att det är så enkelt som sakerna hänger ihop.
Dvs, samma Lastpass-konto som användes privat hade även tillgång till allt det här andra...

Skrivet av Kyraal:

Det var ju som sagt hans privata dator, varför skulle han inte köra Plex på den?

Mm, isolerat från ovanstående så är det ju inget konstigt med det. Och det är väl denna blandade användning av Lastpass-kontot som är själva problemet.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av Spawnbadboy:

Lol använda privat dator till jobb.

Bra där

Finns gott om hemdator-jobbande, speciellt med lösningar som Citrix.

Permalänk
Medlem

Att han använt sint egna dator är inte så extremt ovanligt som det låter eftersom väldigt stor andel av större it företagen jobbade på detta sättet och gör än idag. Väldigt många företag kör med lösningar i still med privat dator -> citrix server - > dator ståendes på jobbet -> server. Kan du då som i detta fallet få root access på den privata datorn kan du skicka information Server - > jobbdator - > citrix server -> anställds privata dator -> din dator utan att exempelvis brandvägar mm reagerar eftersom mfa mm kommer stämma i hela kedjan

Visa signatur

Valkommitens ordförande går till dikatorn och säger vi har en bra och en dålig nyhet vilken vill du höra först?
-Den Bra -Du är president igen
-Så vad är den dåliga nyheten? -Ingen röstade på dig!
Om du vill veta hur det är att leva i en diktatur läs här https://charter97.org/en/news/

Permalänk
Medlem
Skrivet av Kyraal:

Det var ju som sagt hans privata dator, varför skulle han inte köra Plex på den?

För att det är en säkerhetsrisk och han jobbar med DevOps? Han borde ha insett risken och kört Plex isolerat.

Skrivet av evil penguin:

Ja, det låter väl som en rimlig tolkning att det är så enkelt som sakerna hänger ihop.
Dvs, samma Lastpass-konto som användes privat hade även tillgång till allt det här andra...

LastPass har beskrivit hur det gick till i, det är en av länkarna i artikeln. Incident 2 – Additional details of the attack. Angriparen fick till gång till offrets LastPass vault och stal nycklar till molnresurserna.

Visa signatur

Bra, snabbt, billigt; välj två.

Ljud
PC → ODAC/O2 → Sennheiser HD650/Ultrasone PRO 900/...
PC → S.M.S.L SA300 → Bowers & Wilkins 607

Permalänk
Medlem

Ok nu får jag ta tummen ut och byta till bitwarden. Har tänkt det länge men inte orkat/hunnit. Detta visar ju på extrem inkompetens och dålig säkerhetspolicy. Pinsamt

Visa signatur

Ryzen 7 5800X3D | MSI 4090 Suprim Liquid X | Gigabyte Aorus X570 XTREME | 64GB Vengeance RGB Pro 3600MHz | Corsair MP600 M.2 - 500GB | Corsair MP600 M.2 - 2TB | Samsung 970 EVO 1TB M.2 | EVGA Supernova G2 1300W | Phanteks Eclipse P500A DRGB | Alienware 34" QD-OLED – AW3423DW

Permalänk
Medlem
Skrivet av Phod:

LastPass har beskrivit hur det gick till i, det är en av länkarna i artikeln. Incident 2 – Additional details of the attack. Angriparen fick till gång till offrets LastPass vault och stal nycklar till molnresurserna.

Jo, men det som folk i tråden verkar ha olika tolkningar av är väl just om denna anställda körde Plex på en hemdator som de även jobbade på eller om de snarast bara använde ett gemensamt Lastpass-konto i båda situationerna.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Master of Overkill
Skrivet av Erik_T:

Det är väl ganska vanligt när folk jobbar hemifrån.
Dags att förbjuda folk att jobba hemifrån om de har tillgång i jobbet till något som är det minsta känsligt?

150 % förbjudet ofc jobba med jobb saker på privat dator som man har 0 koll på
Det hoppas jag folk tycker är underförstått som har lite säkerhetstänk i sig....

Visa signatur

CASE Caselabs SMA8-A + TH10+PED + Louqe Ghost S1 CPU 9900k @5.3GHz (No AVX) 9800X @4.8GHz GPUs RTX 3090 FE RAM 4x16GB Corsair Dominator Platinum 3533MHz CL13 + 2x16GB Corsair Dominator Platinum RGB 3000MHz PSU EVGA T2 1600W + Corsair SFF 750W SSD 905p 480GB, 4x Samsung 970 Pro M.2 Headphones Audeze Maxwell + FOSTEX TR-X00 + Audeze LCD-2 + Moon Cable DAC/AMP Chord Mojo, Schiit Magni&Modi Screen LG 48CX 4K 120Hz HDR + ASUS ROG SWIFT PG258Q 240Hz
Motherboard X299 EVGA DARK + ASUS ROG Strix Z390-I Watercooling 560+480+480+280+360. 240+240

Permalänk

KATASTROF!!! Finns det inget mer värdigt att säga om det företaget.

Permalänk
Medlem

Sa upp mitt Lastpass abonnemang efter 8 år och raderade all min data i December förra året, ångrar det inte.

Visa signatur

ASUS ROG Crosshair X670E Gene| AMD Ryzen 9 7800X3D Delidded | Custom EK Watercooling| WD Black SN850X 1TB + WD Black SN850X 2TB| Corsair Vengeance, DDR5-6600 64GB (2 x 32GB) @6400MHz CL 30-38-38-76| AMD Radeon RX 7900 XTX| LG UltraGear 45GR95QE OLED| MSI MPG A1000G PCIE5 1000W| Lian Li O-11 EVO|

Permalänk
Medlem
Skrivet av Philstar:

Jag tänkte skaffa något utav dem större lösenords programmen, last pass var en av dem, jävligt tur att man inte gjorde det.

Ni som använder er av dessa program, vilket använder ni och hur gillar ni det?

Jag kör Keeper eftersom vi får gratis licens för hemmabruk via jobbets licens. Annars hade jag kört Bitwarden som flera har rekommenderat.

Permalänk
Medlem

Oj, han eller hon använde alltså inte ens 2FA? Man kan ju tycka att utvecklare borde ju tänka på sånt.

Visa signatur

Gigabyte UD AX,
Intel i7 13700KF, Arctic Freezer III 280mm. Corsair Dominator Platinum 32GB,
XTX Radeon RX 7800 XT Speedster MERC 319 Black,
Samsung Odyssey G7 Neo "32
Phanteks XT Pro Ultra chassi. Garuda Linux/Windows 11.

Permalänk
Medlem
Skrivet av Philstar:

Jag tänkte skaffa något utav dem större lösenords programmen, last pass var en av dem, jävligt tur att man inte gjorde det.

Ni som använder er av dessa program, vilket använder ni och hur gillar ni det?

Keepass är det enda man kan lita på. Bitwarden i nödfall.

Permalänk
Medlem
Skrivet av Philstar:

Jag tänkte skaffa något utav dem större lösenords programmen, last pass var en av dem, jävligt tur att man inte gjorde det.

Ni som använder er av dessa program, vilket använder ni och hur gillar ni det?

En röst till på Bitwarden. Jag har använt den i 5 år nu. Den är löjligt billig också, knappa hundringen - per år. Betalar man så får man tillgång till det smidiga TOTP som 2FA och som jag använder dagligen när jag loggar in på sajter via webläsartillägget.. Yubikey funkar också, vilket jag använder för huvudlösenordet. Fungerar utmärkt i mobilen, särskilt i iPhone (den var lite si och så i Android för 4 år sedan när jag hade en sån, men det har säkert blivit bättre)

Du har ju även dashlane och 1password som också är kompetenta, men då får du betala mer. Vet inte om de har gratisvarianter.

Visa signatur

Gigabyte UD AX,
Intel i7 13700KF, Arctic Freezer III 280mm. Corsair Dominator Platinum 32GB,
XTX Radeon RX 7800 XT Speedster MERC 319 Black,
Samsung Odyssey G7 Neo "32
Phanteks XT Pro Ultra chassi. Garuda Linux/Windows 11.

Permalänk
Medlem
Skrivet av tvelander:

Det hoppas jag folk tycker är underförstått som har lite säkerhetstänk i sig....

"som har lite säkerhetstänk i sig", dvs ungefär ingen alls.