Kimlik Doğrulama Hizmet Sağlayıcısı ve OKTA yan kuruluşu Auth0, bazı kod depolarını içeren "güvenlik etkinliği" olarak adlandırdığı şeyi açıkladı.
Auth0'ın kimlik doğrulama platformu, AMD, Siemens, Pfizer, Mazda ve Subaru gibi 30 ülkeden 2.000'den fazla kurumsal müşteri tarafından her gün 42 milyondan fazla giriş yapmak için kullanılır.
Şirketin Pazartesi günü bir blog yayınında açıklandığı gibi, 2020 ve daha önceki birden fazla kod deposu arşivi (OKTA'nın Şubat 2022 tarihli tarihinden önce), bilinmeyen yollarla çevresinden elde edildi.
Auth0, "Ağustos ayı sonlarında, üçüncü taraf bir kişi OKTA'ya Ekim 2020 ve daha önceki tarihli bazı Auth0 kod depolarının bir kopyasına sahip olduklarını bildirdi."
"Soruşturmamız bu etkinlikten herhangi bir müşteri etkisi ortaya koymadı ve müşterilerimiz tarafından herhangi bir işlem gerekmiyor."
Şirket ve üçüncü taraf bir siber güvenlik adli tıp firması, verilerin nasıl ortaya çıktığını araştırdı, ancak şimdiye kadar bir ihlal kanıtı bulamadılar.
Auth0, "Her iki soruşturma da yakın zamanda sona erdi, ortamlarımıza veya müşterilerimizin yetkisiz erişimine dair bir kanıt olmadığını veya herhangi bir veri açığa çıkma veya kalıcı erişim olduğuna dair herhangi bir kanıt olmadığını doğruladı."
Diyerek şöyle devam etti: "Ayrıca kolluk kuvvetlerini de bilgilendirdik. Auth0 hizmeti tamamen operasyonel ve güvenli kalıyor."
Şimdilik, Auth0, kodla paketlenmiş bilgilerin gelecekte şirket ve müşteri sistemlerine hacklemek için kullanılamamasını sağlamak için "ihtiyati adımlar" attığını söylüyor.
Auth0, blog yayınının bu bulgularla ilgili "bağlam ve ayrıntıları paylaşacağını" söylerken, verilerin sistemlerinden nasıl birleştirildiği hakkında herhangi bir bilgi sağlayamadı.
Ayrıca, açıklama, bu kötü niyetli etkinliğin ne zaman gerçekleşebileceği veya kod depolarıyla birlikte bir araya getirilen bilgilerin "önlem adımları" almadığı sürece ortamına erişmesine izin vereceği hakkında bilgiden yoksundur.
Auth0'ın önde gelen kimlik doğrulama hizmetleri sağlayıcısı olan ana şirket Okta, Mart ayında% 2.5'inin (kabaca 375 müşteri) Lapsus $ Data Gasar Grubu tarafından talep edilen bir Ocak siber saldırısından etkilendiğini söyledi.
Bir ay sonra OKTA, Ocak Lapsus $ ihlaliyle ilgili bir soruşturma yaptıktan sonra olayın etkisinin 25 dakika sürdüğü ve sadece 2 müşteriyi etkilediği için beklenenden önemli ölçüde daha küçük olduğunu buldu.
GÜNCELLEME: Bir OKTA sözcüsü, bugün daha önce BleepingComputer tarafından temasa geçildiğinde ek ayrıntılar sağlamadı, bunun yerine aşağıdaki ifadeyi paylaşan Auth0'ın blog yayınını paylaştı:
Güvenlik en yüksek önceliklerimizden biridir ve müşteri verilerini ve ilgili bilgileri çok ciddiye alma ve güvence altına alma sorumluluğumuzu alıyoruz. Geçen ay, yalnızca Auth0 platformuyla ilgili üçüncü taraf bir kişiye sahip bir güvenlik etkinliği yaşadık. Hemen önde gelen bir siber güvenlik adli tıp firması ile bir soruşturma yaptık ve yetkisiz erişim kanıtı veya veri açığa vurma olayı veya kalıcı erişimin kanıtlarını tanımlamadık. Auth0 hizmeti tamamen çalışır ve güvenlidir. Bu güvenlik etkinliği diğer Okta ürünlerini etkilemez. Bu etkinlik hakkında müşterilerimizle iletişim kurduk.
Kaynak kodunu çalmak için hacklenen LastPass geliştirici sistemleri
Eski kimlik bilgilerini kullanarak eski işverenin ağını kovdu
Hacker, Fast Company'nin sitesini nasıl ihlal ettiklerini iddia ediyor
Bilgisayar korsanları Github hesaplarını sahte Circleci bildirimlerini kullanarak çalıyor
Lockbit Ransomware Builder, "Angry Geliştirici" tarafından çevrimiçi sızdırıldı
Kaynak: Bleeping Computer