Εμφάνιση 1-4 από 4
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.786
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Security
    Η 1Password, μια εταιρεία διαχείρισης κωδικών πρόσβασης που χρησιμοποιείται από εκατομμύρια ανθρώπους και περισσότερες από 100.000 επιχειρήσεις, δήλωσε ότι εντόπισε ύποπτη δραστηριότητα σε έναν εταιρικό λογαριασμό που παρέχεται από το Okta, την υπηρεσία ταυτότητας και ελέγχου ταυτότητας που αποκάλυψε παραβίαση την Παρασκευή.

    “Στις 29 Σεπτεμβρίου, εντοπίσαμε ύποπτη δραστηριότητα στην εμφάνιση Okta που χρησιμοποιούμε για τη διαχείριση των εφαρμογών που προορίζονται για τους εργαζόμενους”, έγραψε ο CTO της 1Password Pedro Canahuati σε ένα email. “Τερματίσαμε αμέσως τη δραστηριότητα, διεξαγάγαμε έρευνα και δεν διαπιστώσαμε παραβίαση δεδομένων χρηστών ή άλλων ευαίσθητων συστημάτων, είτε για εργαζόμενους είτε για χρήστες.”

    Σύνοψη των ενεργειών που έκανε ο εισβολέας:

    • Προσπάθησε να αποκτήσει πρόσβαση στον πίνακα ελέγχου Okta του υπαλλήλου πληροφορικής, αλλά αποκλείστηκε.
    • Ενημέρωσε έναν υπάρχοντα IDP που συνδέεται με το περιβάλλον παραγωγής της Google της 1Password.
    • Ενεργοποίησε τον IDP.
    • Ζήτησε μια αναφορά των διαχειριστικών χρηστών.


    Από τότε, είπε ο Canahuati, η εταιρεία του συνεργαζόταν με το Okta για να προσδιορίσει τον τρόπο με τον οποίο ο άγνωστος εισβολέας πρόσβασε στον λογαριασμό. Την Παρασκευή, οι ερευνητές επιβεβαίωσαν ότι προέκυψε από μια παραβίαση που ανέφερε το Okta ότι χτύπησε το σύστημα διαχείρισης υποθέσεων υποστήριξης πελατών του.

    Η 1Password είναι πλέον ο δεύτερος γνωστός πελάτης του Okta που στοχοθετείται σε μεταγενέστερη επίθεση. Η δήλωση της Δευτέρας από την 1Password δεν παρείχε περισσότερες λεπτομέρειες για το περιστατικό και οι εκπρόσωποι δεν απάντησαν σε ερωτήματα.

    Η επίθεση Okta είναι μια από μια σειρά επιθέσεων των τελευταίων ετών σε μεγάλες εταιρείες που παρέχουν λογισμικό ή υπηρεσίες σε μεγάλο αριθμό πελατών. Μετά την είσοδό τους στον πάροχο, οι εισβολείς χρησιμοποιούν τη θέση τους σε μεταγενέστερες επιθέσεις που στοχεύουν τους πελάτες. Είναι πιθανό ότι περισσότεροι πελάτες του Okta θα εντοπιστούν τις επόμενες εβδομάδες.

    using Bard

    Πηγή : Ars Technica

  2. #2
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.322
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Ωχ... έτσι ξεκινάνε πάντα "δεν μας έχουν πειράξει", "είμαστε σίγουροι πως είμαστε ΟΚ" και μετά έρχεται ο κατακλυσμός του ΝΟΕ
    There's no substitute for experience
    CorollaClub

  3. #3
    Εγγραφή
    14-11-2009
    Μηνύματα
    2.034
    Downloads
    2
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    12288/1024
    ISP
    Wind
    Router
    Technicolor TG788v v3
    SNR / Attn
    14.2(dB) / 27(dB)
    Path Level
    Interleaved
    αυτά συνηθίζονται κανένας πιτσιρίκας θα ήταν
    Όταν είσαι online συμβαίνουν αυτά, λαβαίνεις και παίρνεις διάφορα αντίμετρα, όπως 2fa και διάφορες άλλες τακτικές.
    οι περισσότεροι είναι με wordpress οπότε οι πιθανότητες να χακαριστούν είναι αρκετά μεγάλες.

    - - - Updated - - -

    https://www.hostinger.com/tutorials/...cure-wordpress
    ἀναφαίρετον ὅπλον ἡ ἀρετή

  4. #4
    Εγγραφή
    17-02-2008
    Περιοχή
    Αθήνα
    Μηνύματα
    1.606
    Downloads
    10
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    10.997 / 109.996
    ISP
    Forthnet
    Router
    TPLink C7 - TG788vn v2
    SNR / Attn
    20,3(dB) / 3(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από xaris2335 Εμφάνιση μηνυμάτων
    αυτά συνηθίζονται κανένας πιτσιρίκας θα ήταν
    Όταν είσαι online συμβαίνουν αυτά, λαβαίνεις και παίρνεις διάφορα αντίμετρα, όπως 2fa και διάφορες άλλες τακτικές.
    οι περισσότεροι είναι με wordpress οπότε οι πιθανότητες να χακαριστούν είναι αρκετά μεγάλες.

    - - - Updated - - -

    https://www.hostinger.com/tutorials/...cure-wordpress
    Ένα από τα προϊόντα της okta είναι για single sign on μεταξύ sites. Θεωρούνται από τους καλύτερους και ακριβότερους στη δουλειά αυτή με 2FA, password less login κοκ.
    Δεν μπόρεσα να καταλάβω από το άρθρο ποιο προϊόν δέχθηκε την επίθεση .

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας