CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Şifre Yöneticileri Hedefte: LastPass ve Bitwarden Kullanıcılarına Kritik Oltalama Uyarısı

LastPass ve Bitwarden kullanıcılarını hedef alan yeni oltalama kampanyası, sahte güvenlik ve uyumluluk bildirimleriyle hassas verileri ele geçirmeyi amaçlıyor.

14 Temmuz 2026

Ne oldu?


Son günlerde siber saldırganlar, popüler şifre yöneticileri LastPass ve Bitwarden kullanıcılarını hedef alan sofistike bir oltalama (phishing) kampanyası yürütüyor. Saldırganlar, hello@lastpassnewsletter.com ve hello@bitwardennewsletter.com gibi resmi görünümlü e-posta adreslerinden gönderdikleri sahte güvenlik ve uyumluluk uyarılarıyla kullanıcıları kandırmaya çalışıyor. Bu e-postalarda, güvenlik politikalarının güncellendiği ve kullanıcıların 14 iş günü içinde yeni şartları gözden geçirip kabul etmemeleri durumunda hesaplarının kısıtlanacağı iddia ediliyor. E-postadaki bağlantıya tıklayan kurbanlar, DocuSign arayüzünü taklit eden ve sahte bir canlı destek sohbet penceresi barındıran lastpasscompliance.com veya bitwardencompliance.com gibi zararlı web sitelerine yönlendiriliyor. Burada kullanıcılardan, "DocuSign yazılımı" adı altında aslında kötü amaçlı yazılım barındıran dosyaları indirmeleri talep ediliyor.

Neden önemli?


Şifre yöneticileri, kullanıcıların en kritik dijital varlıklarını koruyan dijital kasalardır. Bu kasaların güvenliğini aşmak veya kullanıcıları kandırarak bu platformlara erişim elde etmek, siber saldırganlar için adeta altın değerindedir. Saldırının doğrudan bu şifre yöneticilerini kullanan bireyleri ve kurumları hedef alması, elde edilebilecek verilerin büyüklüğü göz önüne alındığında durumun ciddiyetini artırmaktadır. Güvenli liman olarak görülen platformların adının bu tür dolandırıcılıklara karışması, kullanıcıların genel siber güvenlik araçlarına olan güvenini de sarsma potansiyeline sahiptir.

Ayrıca bu kampanyada kullanılan yöntemlerin karmaşıklığı dikkat çekicidir. Saldırganların sadece basit bir kimlik avı sayfası tasarlamakla kalmayıp, DocuSign gibi yaygın olarak güvenilen bir belge imzalama platformunu taklit etmeleri ve kullanıcıların şüphelerini gidermek için sahte canlı sohbet desteği sunmaları, sosyal mühendislik tekniklerinin ne kadar ileri gittiğini göstermektedir. Bu durum, siber güvenlik bilinci yüksek kullanıcıların bile anlık bir dalgınlıkla tuzağa düşebileceğini ortaya koymaktadır. İndirilmesi istenen sahte DocuSign yazılımının sistemlerde kalıcı arka kapılar açması veya doğrudan şifre kasası anahtarlarını çalmayı hedeflemesi de muhtemeldir.

Kim veya ne etkileniyor?


Bu oltalama kampanyasından doğrudan LastPass ve Bitwarden platformlarını kullanan bireysel kullanıcılar ile bu araçları kurumsal şifre yönetimi için tercih eden işletmeler etkilenmektedir. Saldırganlar doğrudan bu şirketlerin kendi sunucularına veya veritabanlarına sızmamış olsa da, kullanıcıların güvenini suiistimal ederek marka itibarını dolaylı olarak zedelemektedirler. LastPass ve Bitwarden yetkilileri, söz konusu e-postaların kendi altyapılarından gönderilmediğini ve olayla bir ilgilerinin bulunmadığını açıklamıştır. Şu ana kadar Cloudflare ve Microsoft Defender gibi güvenlik servisleri bu sahte sitelerin çoğunu engellemiş olsa da, benzer alan adlarıyla yeni saldırıların düzenlenmesi riski devam etmektedir.

Ne yapılmalı?


Kullanıcıların bu ve benzeri siber tehditlerden korunmak için son derece dikkatli olması ve e-postalarla gelen acil işlem çağrılarına şüpheyle yaklaşması gerekmektedir. Şifre yöneticiniz veya başka bir önemli hizmet sağlayıcınızdan hesap kısıtlaması uyarısı aldığınızda, e-postadaki bağlantılara tıklamak yerine doğrudan tarayıcınıza resmi web adresini yazarak hesabınıza giriş yapmalı ve bildirimleri oradan kontrol etmelisiniz. Ayrıca, e-postalardan yönlendirilen sitelerden asla herhangi bir program veya dosya indirmemeli, çok faktörlü kimlik doğrulama (MFA) özelliklerini tüm hesaplarınızda aktif hale getirmelisiniz. Şüpheli durumları ilgili platformların resmi destek kanallarına bildirerek diğer kullanıcıların da korunmasına yardımcı olabilirsiniz.

Kaynaklar:
- https://www.bleepingcomputer.com/news/security/lastpass-bitwarden-users-targeted-with-fake-security-alerts/
- https://cybernews.com/news/lastpass-bitwarden-phishing-docusign/

Kaynaklar

Güne dön