Okta İhleti'nde Sitel: "Elektronik Tablo" Şifreler içermiyordu

4 yıl önce

Okta'nın Destek Hizmetleri'nin dış kaynaklı sağlayıcısı, Sitel (Sykes), bu hafta, Lapsus $ hackten sonra Sitel tarafından yürütülen çeşitli olayı yanıt görevlerini detaylandıran sızdıran belgelere yanıt olarak daha fazla bilgi paylaştı.

Bir araştırmacının çevrimiçi olarak sızan belgeler, Sitel'in, Sitel tarafından şimdi eklenmiş bir Excel elektronik tablosu-A iddiası olan bir Excel elektronik tablosu-a, excel elektronik tablosunda özü çıkarılan etki alanı yönetici şifrelerini sakladığı efsaneyi sürdürüyor.

28 Mart Pazartesi günü, InfoSec Araştırmacı Bill Demirkapi, Okta İhracının Ayrıntılı bir zaman çizelgesini ve Sitel (Sykes), Okta'nın üçüncü taraf destek sağlayıcısı tarafından yürütülen olayla ilgili olayı etkinliklerini gösteren "Mandiant Raporu" olarak adlandırdığı belgeleri paylaştı.

Araştırmacının "utanç verici Sitel / Sykes ihlal zaman çizelgesini ve Lapsus $ grubunun metodolojisini ayrıntılandıran mandiant raporunun kopyalarını aldım" dedi.

Belgeler, tehdit aktörlerinin bir Excel elektronik tablosu, DOMADMINS-LastPass.xlsx olduğunu belirtti.

Bu belgelerin orijinalliği hakkında sorgulandığında, InfoSec Gazeteci Zack Whittaker'a göre, Sitel ne de mandiant talepte bulunmaz.

Veri ihlali zaman çizelgesine atıfta bulunarak, Demirkapi, bilgisayar korsanlarının bir Windows imtiyazından yararlanma, CVE-2021-34484'ü bir Windows ayrıcalıklarını kullandığını belirtti.

Bununla birlikte, bu hafta serbest bırakılan bir açıklamada, Sitel, elektronik tablonun şifreleri içerdiği veya elektronik tablonun güvenlik olayından sorumlu olduğunu iddia eden "bildirilen yanlışlıklar" na hitap etti.

"Son haberlerde tanımlanan bu 'elektronik tablo', legacy sykes'ten gelen ancak herhangi bir şifreyi içermedi" dedi.

"Elektronik tablodaki şifrelerin tek referansı, parolaların listelenen hesap başına değiştirildiği tarihti; bu elektronik tabloya parola dahil edilmedi. Bu bilgiler yanlış ve yanıltıcıdır ve [elektronik tablo] olaya katkıda bulunmadı."

Ayrıca, Sitel, Ocak ayında, olaya katkıda bulunan yeni edinilmiş sykes'teki "Eski" altyapısına ihlal etti.

21 Ocak'ta Sitel ", Sitel'in mandiant ile olan ilişkisini de imzalayan, konunun acil ve kapsamlı bir adli soruşturması yapmak için çok deneyimli, siber bir lideri aldı.

"Mandiant Report" nı paylaştıktan kısa bir süre sonra Demirkapi, zoomdan fesihini kısaca açıkladı.

Araştırmacıya göre, belgeler bağımsız olarak elde edildi ve ndas (zoom ile) kırıldı.

Daha sonraki bir tweet'te, Demirkapi, belgelerin "avukat-müşteri ayrıcalıklı" olmadığını ve onları paylaşma sürecinde hiçbir sözleşme yapmadığını açıklığa kavuşturdu.

Ancak, bu hala bu belgelerin kaynağını, kaynağın niteliğini ve eğer tamamen yasal olarak elde edildilerse açıklamıyor.

BleepingComputer, birçok işletme olduğu gibi, hem site hem de sykes gibi zoom müşterileridir ve Okta ve zoom ayrıca bir iş ilişkisini sürdürür, zoom'un herhangi bir çıkar çatışmasını en aza indirgemek için en iyisidir. müşterileri.

Ne zoom ne de Demirkapi, BleepingComputer'ın BleepingComputer'ın yorum için çok sayıda yorum gönderilmesine cevap vermiyor.

Hepsi 22 Mart'ta Lapsus $ veri gasp grubu, telgrafta birkaç ekran görüntüsü yayınladığında, Okta'nın müşteri ağlarını ihlal ettiğini iddia etti.

Telgraf mesajının ardından, OKTA bu veri ihlal taleplerini araştırmaya başladı.

Başlangıçta, OKTA, Ocak aylarında bir üçüncü taraf destek mühendisinin hesabını ödün vermek için Ocak ayında hackerlar tarafından "girişimi" olarak görevi reddetti. Bununla birlikte, daha sonra Okta'nın müşterilerinin% 2,5'inin-366'nın tam olarak olacağı, gerçekten olaydan etkilendiği anlaşıldı.

Okta'nın, açıklama ifadelerindeki tutarsızlıklarla birlikte, veri ihlalini açıkça açıklamada iki aylık bir gecikme, toplumdan çok fazla geri tepme çekti. Şirketin hisse senedi fiyatı da bir haftadan kısa bir sürede değerinin beşte biri de düştü.

Gelişimden sonraki günler, Londra şehri, NVIDIA, Samsung, Microsoft ve en son OKTA gibi şirketlerden tescilli verileri sızdırmak için LAPSUS $ çetesine bağlı yedi üyeyi tutukladı.

Geçtiğimiz hafta, ihlalin geç açıklaması için geçen hafta bir özür verilirken, Okta kısmen Sitel'deki gecikmeyi suçladı, ancak hala sözleşmeli üçüncü taraf sağlayıcıların sorumluluğunu nadir olduğunu itiraf etti.

H / t BU GÜVENLİK İÇİN BU GÜVENLİĞİ DOTGE.

Okta, müşteri verilerinin iddialarını inceleyen LAPSUS $ GROUP'tan İhracat

Globant, Lapsus $ 70GB çalıntı verilerinden sonra kesmek onaylar

Okta: "Biz bir hata yaptık" Lapsus $ hack ifşası geciktirmek

Samsung, Hacker'ların Galaxy Cihazları Kaynak Kodunu çaldığını doğrular

Hackers 190 GB İddia Edilen Samsung Verisi, Kaynak Kodu

Kaynak: Bleeping Computer

More Posts