लैप्सस $ हैक के बाद ओक्टा का लक्ष्य विश्वास बहाल करना है

शेयर पोस्ट

ओक्टा के सह-संस्थापक और सीईओ टोड मैकिनॉन का लक्ष्य लैप्सस $ हैक के बाद विश्वास बहाल करना है। डेटा ब्रीच का खुलासा करने में महीनों लग गए और अंत में केवल हैकर समूह लैप्सस $ द्वारा सार्वजनिक किया गया। इसके बाद ओक्टा ने भी सफल हमला स्वीकार किया। टोड मैककिन्नन ने "प्रोटोकॉल" पोर्टल पर एक साक्षात्कार में कहा।

जनवरी में, हैकिंग समूह लैप्सस $ ने एक तृतीय-पक्ष ओक्टा समर्थन संगठन में एक तकनीशियन के लैपटॉप पर अपना रास्ता खोज लिया - शुरू में माना जाता था कि समूह ने ओक्टा के संभावित सैकड़ों ग्राहकों तक पहुंच प्रदान की है। एक बाद की जांच जिसमें अतिरिक्त जानकारी शामिल थी, ओक्टा के अनुसार केवल दो ग्राहक प्रभावित हुए थे।

ओक्टा के अनुसार, केवल दो ग्राहक प्रभावित हुए थे

लेकिन वैसे भी डेटा ब्रीच कभी भी मुख्य चिंता नहीं थी। कई लोगों ने इस तथ्य पर प्रकाश डाला कि मार्च में टेलीग्राम पर साक्ष्य के रूप में स्क्रीनशॉट पोस्ट करके इस घटना के बारे में दुनिया को बताने वाला ओक्टा नहीं बल्कि लैप्सस$ था। इसने ओक्टा के लिए कुछ से अधिक सवाल उठाए कि वे महीनों पुराने ज्ञात उल्लंघन को कैसे संभाल रहे हैं।

विडंबना यह है कि ओक्टा, एक प्रमुख पहचान और पहुंच प्रबंधन प्रदाता के रूप में, उस तरह के हमले को रोकने के लिए व्यवसाय में है, जो उसके पूर्व समर्थन प्रदाता, सिटेल पर हुआ था। McKinnon ने कहा कि फर्म ने समझौता किए गए इंजीनियर के वीपीएन और ऑफिस 365 खातों पर ओक्टा उत्पाद या मल्टीफैक्टर प्रमाणीकरण का उपयोग नहीं किया। इसने उन्हें हमले के लिए कमजोर बना दिया।

हमला और प्रक्रिया

Okta ने यह सुनिश्चित करने के लिए बहुत प्रयास किया है कि Okta उत्पाद और प्लेटफ़ॉर्म सुरक्षित हैं, और यह कि Okta के कर्मचारी सुरक्षित वातावरण में काम करते हैं। बाहरी सहायता संगठन इसके बाहर एक अलग घेरे में था। ओक्टा आत्म-आलोचनात्मक रूप से कहती है कि इसकी जाँच होनी चाहिए थी कि पहुँच सुरक्षित है।

उसके बाद से ओक्टा ने समर्थन प्रदाता सिटेल के साथ व्यावसायिक संबंध समाप्त कर दिए हैं। कार्यप्रणाली के हिस्से के रूप में, ओक्टा ने सुरक्षा उल्लंघन का पूर्ण मूल्यांकन करने के लिए एक फोरेंसिक फर्म को नियुक्त किया। इससे यह स्पष्ट हो गया कि हमलावर ने मूल रूप से एक वीपीएन गेटवे के माध्यम से घुसपैठ की थी, जिसमें मल्टी-फैक्टर ऑथेंटिकेशन नहीं था। उसके बाद, Lapsus$ ने आगे बढ़कर विशेषाधिकारों को स्थानांतरित करने और बढ़ाने के लिए Windows की कई कमजोरियों का फायदा उठाया। वे Office 365 में भी प्रवेश करने में सक्षम थे - क्योंकि इसमें बहुकारक प्रमाणीकरण नहीं था।

ओक्टा के सह-संस्थापक और सीईओ टॉड मैककिनोन के अतिरिक्त बयानों के साथ पूरा साक्षात्कार प्रोटोकॉल पोर्टल पर उपलब्ध है।

कास्परकी पहले ही हमले का और विश्लेषण कर चुका है.

प्रोटोकॉल डॉट कॉम पर अधिक

 

विषय से संबंधित लेख

5जी वातावरण की सुरक्षा के साथ साइबर सुरक्षा मंच

साइबर सुरक्षा विशेषज्ञ ट्रेंड माइक्रो ने सुरक्षा सहित संगठनों की लगातार बढ़ती हमले की सतह की सुरक्षा के लिए अपने प्लेटफ़ॉर्म-आधारित दृष्टिकोण का खुलासा किया है ➡ और अधिक पढ़ें

डेटा हेरफेर, कम करके आंका गया खतरा

हर साल, 31 मार्च को विश्व बैकअप दिवस अद्यतन और आसानी से सुलभ बैकअप के महत्व की याद दिलाता है। ➡ और अधिक पढ़ें

सुरक्षा जोखिम के रूप में प्रिंटर

कॉर्पोरेट प्रिंटर बेड़े तेजी से एक अंध स्थान बनते जा रहे हैं और उनकी दक्षता और सुरक्षा के लिए भारी समस्याएं पैदा कर रहे हैं। ➡ और अधिक पढ़ें

एआई अधिनियम और डेटा सुरक्षा के लिए इसके परिणाम

एआई अधिनियम के साथ, एआई के लिए पहले कानून को मंजूरी दे दी गई है और एआई अनुप्रयोगों के निर्माताओं को छह महीने से लेकर छह महीने के बीच का समय दिया गया है ➡ और अधिक पढ़ें

विंडोज़ ऑपरेटिंग सिस्टम: लगभग दो मिलियन कंप्यूटर ख़तरे में

विंडोज 7 और 8 ऑपरेटिंग सिस्टम के लिए अब कोई अपडेट नहीं है। इसका मतलब है खुली सुरक्षा खामियाँ और इसलिए सार्थक और ➡ और अधिक पढ़ें

एंटरप्राइज़ स्टोरेज पर AI वास्तविक समय में रैंसमवेयर से लड़ता है

रैंसमवेयर से निपटने के लिए नेटएप कृत्रिम बुद्धिमत्ता (एआई) और मशीन लर्निंग (एमएल) को सीधे प्राथमिक भंडारण में एकीकृत करने वाले पहले लोगों में से एक है। ➡ और अधिक पढ़ें

जीरो ट्रस्ट डेटा सुरक्षा के लिए डीएसपीएम उत्पाद सुइट

डेटा सुरक्षा स्थिति प्रबंधन - संक्षेप में डीएसपीएम - कंपनियों के लिए भीड़ के खिलाफ साइबर लचीलापन सुनिश्चित करने के लिए महत्वपूर्ण है ➡ और अधिक पढ़ें

डेटा एन्क्रिप्शन: क्लाउड प्लेटफ़ॉर्म पर अधिक सुरक्षा

ऑनलाइन प्लेटफ़ॉर्म अक्सर साइबर हमलों का निशाना बनते हैं, जैसे हाल ही में ट्रेलो। 5 युक्तियाँ क्लाउड में अधिक प्रभावी डेटा एन्क्रिप्शन सुनिश्चित करती हैं ➡ और अधिक पढ़ें