2022Lapsus$黑客事件(Okta 说攻击者访问工程师的笔记本电脑五天)

2022Lapsus$黑客事件(Okta 说攻击者访问工程师的笔记本电脑五天)

Okta 首席安全官大卫布拉德伯里周二在一篇 帖子 中表示,“Okta 服务没有被破坏,并且仍然可以正常运行。”

“我们的客户不需要采取任何纠正措施,”布拉德伯里说。

然而,根据 Bradbury 的说法,攻击者确实在 1 月份访问了为第三方提供商工作的客户支持工程师的帐户 5 天。 未确定第三方提供商。

“在 2022 年 1 月 16 日至 21 日之间有一个五天的时间窗口,攻击者可以访问支持工程师的笔记本电脑。 这与我们昨天了解到的屏幕截图一致,”布拉德伯里说。

布拉德伯里提到了黑客组织 Lapsus$ 在 Telegram 上发布的屏幕截图,显示该组织所说的“访问 Okta.com 超级用户/管理员和各种其他系统”。

主要身份和访问管理供应商的客户的潜在违规行为引发 质疑 了对潜在违规的程度和严重性的

安全研究员 Runa Sandvik 在 Twitter 上 表示,有些人可能“对 Okta 说‘服务没有被破坏’感到困惑。”

山特维克说:“该声明纯粹是法律词汇汤。” “事实是第三方遭到破坏; 该违规行为影响了 Okta; 未能披露影响了 Okta 的客户。”

VentureBeat 已联系 Okta 征求意见。

“有限”的影响

在周二的帖子中,布拉德伯里表示“对 Okta 客户的潜在影响仅限于支持工程师的访问权限。”

这些工程师“无法创建或删除用户,或下载客户数据库。 支持工程师确实可以访问屏幕截图中显示的有限数据,例如 Jira 票证和用户列表,”他说。 “支持工程师还可以帮助用户重置密码和 MFA 因素,但无法获取这些密码。”

布拉德伯里说,Okta 正在“积极继续我们的调查,包括识别和联系那些可能受到影响的客户”。

从帖子:

2022 年 1 月,Okta 检测到有人试图破坏为第三方提供商工作的客户支持工程师的帐户,但未成功。 作为我们常规程序的一部分,我们向提供商发出警报,同时终止用户的活动 Okta 会话并暂停个人的帐户。 在采取这些行动之后,我们分享了相关信息(包括可疑 IP 地址)以补充他们的调查,该调查得到了第三方取证公司的支持。

在服务商的调查完成后,我们本周收到了取证公司的一份报告。 该报告强调,在 2022 年 1 月 16 日至 21 日之间有 5 天的时间窗口,攻击者可以访问支持工程师的笔记本电脑。

截至美国东部时间周二下午中旬,Okta 的股价下跌了 5.49 美元,跌幅约为 3.2%。 ,Truist 的分析师 Joel Fishbein 据报道 在下调 Okta 的评级时称,声称的违规行为“令人担忧”。

Lapsus$ 指定它不访问 Okta 本身。 “我们只关注 okta 客户,”该组织在其 Telegram 帖子中表示。

Lapsus$ 被认为在南美洲运营。 在过去的一个月里,包括英伟达和三星电子在内的供应商证实了攻击者窃取了数据。 例如,英伟达在 3 月 1 日 表示 ,“我们知道威胁行为者从我们的系统中获取了员工凭证和一些英伟达专有信息,并开始在网上泄露这些信息。”

据报道,被盗的 Nvidia 数据包括图形卡设计和 DLSS(一种 AI 渲染系统)的源代码。 与此同时,周一,Lapsus$ 声称已经发布了微软 源代码 必应、必应地图和 Cortana 的 微软 表示,它知道这些说法并正在对其进行调查。

专家表示,鉴于过去缺乏资金需求,Lapsus$ 的动机仍不明朗。

声明:所有白马号原创内容,未经允许禁止任何网站及个人转载、采集等一切非法引用。本站已启用原创保护,有法律保护作用,否则白马号保留一切追究的权利。发布者:白马号,转转请注明出处:https://www.bmhysw.com/article/9305.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
白马号白马号

相关推荐

  • 如何使用QQ邮箱自动发送邮件(自动发送设置教程+使用技巧分享)

    如何使用QQ邮箱自动发送邮件(自动发送设置教程+使用技巧分享) 简介 自动发送设置教程 步骤1:登录QQ邮箱 步骤2:点击“设置”按钮 步骤3:点击“自动回复设置” 步骤4:点击“开启自动回复” 步骤5:设置自动回复的条件和内容 步骤6:保存设置 使用技巧分享 技巧1:设置自动回复时间 技巧2:设置自动回复内容格式 技巧3:设置自动回复范围 技巧4:避免自动…

    2023-05-06
    00
  • 电脑开机线插法详解:WinMac电脑开机线的插法和注意事项

    电脑开机线插法详解:Win/Mac电脑开机线的插法和注意事项 一、Win电脑开机线插法和注意事项 1. 确认机箱电源插头的方向,将其插入主板上的电源接口中,并确保插紧。 2. 将电源开关线插入主板上的电源开关接口中,也要确保插紧。 3. 确认其他线缆的连接情况,例如硬盘、光驱、风扇等,确保连接牢固。 4. 注意不要将电源开关线插入错误的接口,否则可能导致电脑…

    2023-05-20
    00
  • 笔记本连接打印机的步骤(无线和有线打印机连接设置)

    笔记本连接打印机的步骤(无线和有线打印机连接设置) 有线打印机连接设置 无线打印机连接设置 有线打印机连接设置 连接有线打印机需要以下步骤: 1. 将打印机的电源线插入电源插座,并按下打印机的电源按钮。 2. 使用USB线将打印机连接到笔记本电脑的USB端口。 3. 打开笔记本电脑并进入控制面板。 4. 点击“设备和打印机”选项。 5. 在设备和打印机列表中…

    2023-05-28
    00
  • 怎么关防火墙?操作指南和防火墙设置方法

    怎么关防火墙?操作指南和防火墙设置方法 什么是防火墙? 为什么要关掉防火墙? 如何关闭防火墙? 如何设置防火墙? 什么是防火墙? 防火墙是一种网络安全设备,用于监控和控制进出网络的流量。它可以帮助阻止未授权的访问,并保护计算机免受恶意软件和攻击。 为什么要关掉防火墙? 尽管防火墙可以保护计算机免受攻击,但有时需要关闭防火墙。比如,如果您需要安装某些软件或在局…

    2023-06-10
    00
  • 笔记本电脑10年了是换还是升级(让10年笔记本重获新生方法)

    很难想象,一台10年前的笔记本电脑竟然还能正常运行,除了感叹这台笔记本电脑的质量之外,笔者更在意它的配置。 这台电脑的型号是联想G460,搭载英特尔酷睿i3 380M处理器,这是一颗移动端初代酷睿i3处理器,32nm制程工艺,拥有双核心四线程,主频2.53GHz,3MB三级缓存,热设计功耗35W,虽然以今天的眼光来看,i3 380M的性能已经十分羸弱,这颗处…

    2022-05-15 投稿
    00

联系我们

QQ:183718318

在线咨询: QQ交谈

邮件:183718318@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信