Okta, Lapsus$ hackinden sonra güveni geri kazanmayı hedefliyor

Gönderiyi paylaş

Okta Kurucu Ortağı ve CEO'su Todd McKinnon, Lapsus$ hack'inden sonra güveni yeniden kazanmayı hedefliyor. Veri ihlalinin ifşa edilmesi aylar sürdü ve sonunda yalnızca hacker grubu Lapsus$ tarafından kamuoyuna açıklandı. Bunun ardından Okta da başarılı saldırıyı kabul etti. Yani Todd McKinnon, "Protokol" portalındaki bir röportajda.

Ocak ayında, bilgisayar korsanlığı grubu Lapsus$, üçüncü taraf bir Okta destek kuruluşundaki bir teknisyenin dizüstü bilgisayarına girdi - başlangıçta gruba potansiyel olarak yüzlerce Okta müşterisine erişim sağladığına inanılıyordu. Okta'ya göre, ek bilgiler içeren daha sonraki bir araştırma, yalnızca iki müşterinin etkilendiğini ortaya çıkardı.

Okta'ya göre sadece iki müşteri etkilendi

Ancak veri ihlalinin kendisi hiçbir zaman asıl endişe kaynağı olmadı. Birçoğu, Mart ayında Telegram'da kanıt olarak ekran görüntüleri yayınlayarak, olayı dünyaya anlatanın Okta değil, Lapsus$ olduğu gerçeğinin altını çizdi. Bu, Okta için aylardır bilinen ihlali nasıl ele aldıklarına dair birkaç soruyu gündeme getirdi.

İroni şu ki, önde gelen bir kimlik ve erişim yönetimi sağlayıcısı olarak Okta, eski destek sağlayıcısı Sitel'i vuran türden bir saldırıyı durdurmak için çalışıyor. McKinnon, şirketin güvenliği ihlal edilmiş mühendisin VPN ve Office 365 hesaplarında Okta ürününü veya çok faktörlü kimlik doğrulamasını kullanmadığını söyledi. Bu onları saldırıya açık hale getirdi.

Saldırı ve süreç

Okta, Okta ürününün ve platformunun güvenli olması ve Okta çalışanlarının güvenli ortamlarda çalışması için çok çaba sarf etmiştir. Dış destek kuruluşu onun dışında farklı bir halkadaydı. Okta, öz eleştiri yaparak erişimin güvenli olduğunun kontrol edilmesi gerektiğini söylüyor.

Okta, o zamandan beri destek sağlayıcı Sitel ile iş ilişkilerini sonlandırdı. İncelemenin bir parçası olarak Okta, güvenlik ihlalinin tam bir değerlendirmesini yapması için bir adli tıp firmasıyla anlaştı. Bundan, saldırganın başlangıçta çok faktörlü kimlik doğrulaması olmayan bir VPN ağ geçidi aracılığıyla izinsiz girdiği anlaşıldı. Bundan sonra, Lapsus$ devreye girdi ve ayrıcalıkları taşımak ve yükseltmek için bir dizi Windows güvenlik açığından yararlandı. Ayrıca Office 365'e girmeyi başardılar - çünkü yine çok faktörlü kimlik doğrulaması yoktu.

Okta'nın kurucu ortağı ve CEO'su Todd McKinnon'ın ek açıklamalarıyla tam röportaj Protokol portalında mevcuttur.

Kasperky zaten saldırıyı daha ayrıntılı analiz etti.

Daha fazlası Protocol.com'da

 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku

Veri şifreleme: Bulut platformlarında daha fazla güvenlik

Son zamanlarda Trello gibi çevrimiçi platformlar sıklıkla siber saldırıların hedefi oluyor. Bulutta daha etkili veri şifrelemeyi sağlayan 5 ipucu ➡ Devamını oku