Security Affairs·23 Eylül 2026 08:25Türkçeye çevrildi
GitHub'de Sahte LastPass, 145 Güvenlik Araçlarını Devre Dışı Bırakan Bir Infostealer'a Yol Açtı
Saldırganlar GitHub'de LastPass'i taklit etti, 145 güvenlik ürününü devre dışı bırakmak için Microsoft tarafından imzalanmış bir sürücü kullandı ve ardından bir infostealer dağıttı. Bir kişi GitHub'de LastPass'i taklit etti, kullanıcıları sahte bir kimlik doğrulayıcı indirmeye ikna etti ve Microsoft tarafından imzalanmış bir sürücü kullanarak 145 farklı antivirüs ve EDR ürününü devre dışı bıraktı. LastPass'in Tehdit İstihbaratı, Azaltma ve Yükseltme ekibi 13 Ağustos 2026'da sahte GitHub organizasyonunu tespit etti. Arama sonuçlarında "LastPass Authenticator indir" için yüksek sırada görünüyordu ve gerçek LastPass logolarını kullanıyordu
Bu, Security Affairs kaynaklı bir haberin Türkçe özetidir; CyberSectr'ın kendi editoryal içeriği değildir. Tam metin için kaynağa gidebilirsin.
Security Affairs üzerinde oku ↗