Okta, müşteri verilerinin iddialarını inceleyen LAPSUS $ GROUP'tan İhracat

4 yıl önce

OKTA, kimlik doğrulama hizmetleri ve kimlik ve erişim yönetimi sağlayıcısı (IAM) çözümleri, veri ihlalinin iddialarını araştırdığını söylüyor.

Salı günü, veri hareketi grubu LAPSUS $, Okta'nın arka tarafındaki adminsitrative konsollarına ve müşteri verilerine erişimi yaptığını iddia eden telgraf kanallarında ekran görüntülerini kaydetti.

Halka açık bir şirket olarak 6 milyar doların üzerinde olan OKTA, dünya genelinde 5.000'den fazla kişiyi istihdam ediyor ve Siemens, ITV gibi büyük kuruluşlara kimlik yönetimi ve kimlik doğrulama hizmeti veriyor, diğerleri arasında.

Veri Giderici Grubu Lapsus $, Okta.com'a "Superuser / Admin" erişimini ve BleepingComputer tarafından görüldüğü gibi Okta'nın müşteri verilerine eriştiğini iddia ediyor:

"Okta, raporların farkındadır ve şu anda araştırılıyor" dedi. Bir okta sözcüsü

"Daha fazla bilgi mevcut hale geldiğinde güncellemeleri sağlayacağız."

LAPSUS $ tarafından paylaşılan ekran görüntüleri, BleepingComputer tarafından görüldüğü gibi, sistem tarihini 21 Ocak 2022 olarak ayarla, Hack'in aylar önce meydana gelebileceğini belirten.

Lapsus $ '' Superuser 'OKTA'nın Yönetici Konsolu'na erişimini gösteren ekran görüntülerinden biri ayrıca, muhtemelen tehlikeye giren bir OKTA müşteri destek temsilcisine ait bir e-postayla bir URL içerir.

Okta Ortak Kurucu ve CEO Todd McKinnon şimdi bunu onayladı:

Ocak 2022'nin sonlarında, OKTA, alt projelerimizden biri için çalışan bir üçüncü taraf müşteri destek mühendisinin hesabını ödün vermek için bir girişim tespit etti. Madde incelenmiş ve alt projeler tarafından bulunuldu. (1/2)

McKinnon, "Çevrimiçi olarak paylaşılan ekran görüntüsünün bu Ocak olaya bağlı olduğuna inanıyoruz" diyor.

"Bugüne kadar olan soruşturmamıza dayanarak, Ocak ayında tespit edilen faaliyetin ötesinde devam eden kötü niyetli faaliyetlerin bir kanıtı yoktur."

Bununla birlikte, yayınlanan ekran görüntülerinden biri, LAPSUS $ OKTA'nın Yönetici panelini kullanarak müşteri şifrelerini değiştirebileceğini gösterir.

Güvenlik araştırmacıları, hackleme grubunun bu 'Superuser' erişimini, şirketin kimlik doğrulama çözümlerini kullanan müşterinin sunucularını ihlal etmenin bir yolu olarak kullanabileceği için endişeleniyorlar.

Ah dostum, eğer bu göründüğü gibi (Okta patladı) ... her yerde mavi takım çılgınca meşgul olacak. pic.twitter.com/py4dizfwvm

LAPSUS $ ayrıca bu teoriyi, OKTA'yı, şirketin veritabanlarını çalmak için OKTA'ya saldırmadıklarını söylediklerini, ancak müşterilerini hedef almaları için güçlendirdiklerini de güçlendirdi.

"İnsanlar sormaya başlamadan önce: OKTA'dan herhangi bir veritabanına erişmedi / çalmadık - odağımız sadece Okta müşterileriydi,"

FedEx, Peloton, Sonos, T-Mobile, Hewlett Packard Enterprise ve Jetblue dahil olmak üzere Okta'nın hizmetlerini kullanan birçok tanınmış şirketle, bu açıkça önemli bir endişe kaynağıdır.

Geliştirme, Lapsus $ '' ın Microsoft'un dahili Azure DEVOSS sunucusunu ihlal ettiğini iddia ediyor.

Pazartesi günü, Lapsus $, Bing, Cortana ve diğer Microsoft projeleri için 37 GB çalınan kaynak kodu olduğunu iddia ettiğini ve Microsoft'un araştırıldığını doğruladı.

Ek olarak, Grup bugün bir yılda "ikinci kez" için LG elektroniği (LGE) ihlal ettiğini iddia etti. BleepingComputer bu iddiayı onaylamadı ve LG'ye ulaştı:

LAPSUS $, bu ayı teyit eden Samsung, Nvidia ve Mercado Libre gibi önde gelen firmalardan önde gelen firmalardan itibaren bir ihlal ettiği önde gelen firmalardan önde gelen firmalardan itibaren promabayer verilerin gigabaytlarını daha önce sızdırdı.

Lapsus $ ihlal kurbanları gibi veri gasp grupları, ancak bir fidye yazılımı operatörü gibi gizli dosyaları şifrelemenin aksine, bu aktörler kurbanların özel verilerini çaldı ve tutuyorlardı ve zorlukları yerine getirmeleri gerekiyordu.

Eğer LAPSUS $ 'ı OKTA'nın sistemlerinin ihlal edilmesinin iddiaları doğru oluyorsa, Henüz Okta'nın müşterilerinin müşterilerinin ne kadar etkilendiğini ve ne ölçüde olduğunu öğrenecek.

Güncelleme 22 Mart, 5:24 am: Okta CEO McKinnon'dan yeni açıklama eklendi.

Samsung, Hacker'ların Galaxy Cihazları Kaynak Kodunu çaldığını doğrular

Hackers 190 GB İddia Edilen Samsung Verisi, Kaynak Kodu

Okta, destek mühendisinin dizüstü bilgisayarını Ocak ayında saldırıya uğradığını onaylar.

E-ticaret dev piyasası ücretsiz kaynak kodu veri ihlalini onaylar

NVIDIA Veri 71.000'den fazla çalışanın açıkça kimlik bilgilerini ihlal etti

Kaynak: Bleeping Computer

More Posts