Okta, Lapsus$ hackinden sonra güveni geri kazanmayı hedefliyor

Gönderiyi paylaş

Okta Kurucu Ortağı ve CEO'su Todd McKinnon, Lapsus$ hack'inden sonra güveni yeniden kazanmayı hedefliyor. Veri ihlalinin ifşa edilmesi aylar sürdü ve sonunda yalnızca hacker grubu Lapsus$ tarafından kamuoyuna açıklandı. Bunun ardından Okta da başarılı saldırıyı kabul etti. Yani Todd McKinnon, "Protokol" portalındaki bir röportajda.

Ocak ayında, bilgisayar korsanlığı grubu Lapsus$, üçüncü taraf bir Okta destek kuruluşundaki bir teknisyenin dizüstü bilgisayarına girdi - başlangıçta gruba potansiyel olarak yüzlerce Okta müşterisine erişim sağladığına inanılıyordu. Okta'ya göre, ek bilgiler içeren daha sonraki bir araştırma, yalnızca iki müşterinin etkilendiğini ortaya çıkardı.

Okta'ya göre sadece iki müşteri etkilendi

Ancak veri ihlalinin kendisi hiçbir zaman asıl endişe kaynağı olmadı. Birçoğu, Mart ayında Telegram'da kanıt olarak ekran görüntüleri yayınlayarak, olayı dünyaya anlatanın Okta değil, Lapsus$ olduğu gerçeğinin altını çizdi. Bu, Okta için aylardır bilinen ihlali nasıl ele aldıklarına dair birkaç soruyu gündeme getirdi.

İroni şu ki, önde gelen bir kimlik ve erişim yönetimi sağlayıcısı olarak Okta, eski destek sağlayıcısı Sitel'i vuran türden bir saldırıyı durdurmak için çalışıyor. McKinnon, şirketin güvenliği ihlal edilmiş mühendisin VPN ve Office 365 hesaplarında Okta ürününü veya çok faktörlü kimlik doğrulamasını kullanmadığını söyledi. Bu onları saldırıya açık hale getirdi.

Saldırı ve süreç

Okta, Okta ürününün ve platformunun güvenli olması ve Okta çalışanlarının güvenli ortamlarda çalışması için çok çaba sarf etmiştir. Dış destek kuruluşu onun dışında farklı bir halkadaydı. Okta, öz eleştiri yaparak erişimin güvenli olduğunun kontrol edilmesi gerektiğini söylüyor.

Okta, o zamandan beri destek sağlayıcı Sitel ile iş ilişkilerini sonlandırdı. İncelemenin bir parçası olarak Okta, güvenlik ihlalinin tam bir değerlendirmesini yapması için bir adli tıp firmasıyla anlaştı. Bundan, saldırganın başlangıçta çok faktörlü kimlik doğrulaması olmayan bir VPN ağ geçidi aracılığıyla izinsiz girdiği anlaşıldı. Bundan sonra, Lapsus$ devreye girdi ve ayrıcalıkları taşımak ve yükseltmek için bir dizi Windows güvenlik açığından yararlandı. Ayrıca Office 365'e girmeyi başardılar - çünkü yine çok faktörlü kimlik doğrulaması yoktu.

Okta'nın kurucu ortağı ve CEO'su Todd McKinnon'ın ek açıklamalarıyla tam röportaj Protokol portalında mevcuttur.

Kasperky zaten saldırıyı daha ayrıntılı analiz etti.

Daha fazlası Protocol.com'da

 

Konuyla ilgili makaleler

Risk: Yeterli BT güvenliği olmadan yüksek API büyümesi 

Bir araştırma, on karar vericiden dokuzunun API'lerin siber saldırılar için bir Truva atı olduğunu bildiğini gösteriyor. ➡ Devamını oku

Dropbox Sign'da büyük hack

Sözleşmeler ve benzeri konularda yasal olarak bağlayıcı elektronik imzalar sağlayan Dropbox hizmeti Sign'ın bir siber saldırıyı bildirmesi gerekiyor. E-posta adresleri, kullanıcı adları, ➡ Devamını oku

Anormallik tehdidi tespiti yoluyla siber güvenlik

Claroty'nin Medigate platformu, anormallik tehdidi tespiti için Gelişmiş Anomali Tehdit Tespiti (ATD) modülüyle önemli bir genişlemeye kavuşuyor. Bu şekilde elde edildi ➡ Devamını oku

LockBit geri döndü: 17 klinik ve okulla KJF'ye siber saldırı 

KJF - Augsburg Piskoposluğunun Katolik Gençlik Refah Dairesi'nin genel merkezi e. V. kapsamlı bir siber saldırıya uğradı. Etrafındaki hackerlar ➡ Devamını oku

AB siber güvenlik sertifikası

“Ortak Kriterlere İlişkin Avrupa Siber Güvenlik Planı” (EUCC) ile artık siber güvenliğin sertifikalandırılmasına yönelik ilk sistematik yaklaşım var. ➡ Devamını oku

Hassas Microsoft 365 verilerini şifreleyin

KRITIS yönergeleri kapsamına giren kamu sektörü kuruluşları ve sistemik açıdan önemli kamu hizmetleri için veri güvenliğine ilişkin kurallar tekrarlanmaktadır. ➡ Devamını oku

Finans sektöründeki siber saldırılara yanıt olarak DORA

Finans sektörüne yönelik siber saldırıların sayısı dünya çapında artıyor ve finansal düzenleyicilere göre Almanya'da da siber saldırılar yaşanıyor ➡ Devamını oku

Ölümcül: Yönetici direktörler farkındalık eğitimlerinin gereksiz olduğunu düşünüyor

Temsili bir anket, Alman yönetiminin neredeyse yarısının önemli güvenlik farkındalığı eğitimlerinin gereksiz olduğunu düşündüğünü gösteriyor. Bu değerlendirme ortaya koyuyor ➡ Devamını oku