最好看的新闻,最实用的信息
05月20日 21.2°C-22.0°C
澳元 : 人民币=4.82
凯恩斯
今日澳洲app下载
登录 注册

Okta结束Lapsus$黑客事件调查:攻击持续25分钟 仅两个客户受到影响

2022-04-21 来源: cnBeta 原文链接 评论0条

Okta结束Lapsus$黑客事件调查:攻击持续25分钟 仅两个客户受到影响 - 1

Bradbury写道,公司内部安全专家已携手一家全球公认的网络安全企业开展了彻底调查,现能够得出如下结论 —— 该事件的影响,远低于 3 月 22 日披露的预估范围。

【事件回顾】2022 年 1 月 21 日,Lapsus$ 黑客远程访问了属于 Sitel 员工的机器,进而入侵了 Okta 的系统,因为该公司分包负责了 Okta 的部分客户服务。

Okta结束Lapsus$黑客事件调查:攻击持续25分钟 仅两个客户受到影响 - 2

两个月后,一名 Lapsus$ 成员在电报群里分享了 Okta 内部系统的屏幕截图,让该公司内部安全团队的颜面尽失。

由于 Okta 扮演着管理诸多其它技术平台访问权限的身份验证中心的角色,本次攻击也引发了相当大的恐慌情绪。

Okta结束Lapsus$黑客事件调查:攻击持续25分钟 仅两个客户受到影响 - 3

对于使用 Salesforce、Google Workspace 或 MicrosoftOffice365 等企业软件的公司客户来说,Okta 提供了单点安全访问,允许管理员控制用户的登录方式、时间和地点。

在最坏的设想下,黑客甚至能够通过渗透 Okta、将某个公司的整个软件堆栈“一锅端”。庆幸的是,在上月的简报会上,Okta 声称措施得当的安全协议,成功阻挡了黑客对内部系统的访问。

Okta结束Lapsus$黑客事件调查:攻击持续25分钟 仅两个客户受到影响 - 4

随着正式调查报告的公布,Bradbury 的表述也得到了验证。尽管早期报告预估未经授权的访问时长不超过 5 天,但进一步分析表明安全违例仅持续了 25 分钟。

之前评估的受影响客户数量多达 366 个,但新报告也精确到了只有 2 个 Okta 客户的身份验证系统被 Lapsus$ 摸到过。

欣慰的是,在短暂的访问期限内,黑客未能直接对任何客户的账户实施身份验证、或更改其配置,后续 Okta 将更加努力地挽回客户的信任。

相关文章:

针对Okta认证公司的黑客攻击使成众多大中型企业处于高度警戒状态

今日评论 网友评论仅供其表达个人看法,并不表明网站立场。
最新评论(0)
暂无评论


Copyright Media Today Group Pty Ltd.隐私条款联系我们商务合作加入我们

电话: (02) 8999 8797

联系邮箱: info@sydneytoday.com 商业合作: business@sydneytoday.com网站地图

法律顾问:AHL法律 – 澳洲最大华人律师行新闻爆料:news@sydneytoday.com

友情链接: 华人找房 到家 今日支付Umall今日优选