|
您現(xiàn)在的位置 > 新聞動(dòng)態(tài)
數(shù)百家公司可能受到Okta黑客攻擊 |
發(fā)布時(shí)間:2022/3/24 |
數(shù)百家依靠Okta提供對(duì)其網(wǎng)絡(luò)訪(fǎng)問(wèn)權(quán)限的組織可能已受到該公司的網(wǎng)絡(luò)攻擊的影響。
Okta表示,“最壞的情況”是其366名客戶(hù)受到影響,他們的“數(shù)據(jù)可能已被查看或采取行動(dòng)”——消息傳出后其股價(jià)下跌9%。
該公司表示,它擁有超過(guò)15,000名客戶(hù)——從包括聯(lián)邦快遞在內(nèi)的大公司到肯特郡的 Thanet 區(qū)議會(huì)等小型組織。
網(wǎng)絡(luò)幫派Lapsus$是黑客的幕后黑手。
網(wǎng)絡(luò)安全公司Checkpoint的Ekram Ahmed表示,勒索軟件組織“是一個(gè)南美威脅行為者,最近與對(duì)一些知名目標(biāo)的網(wǎng)絡(luò)攻擊有關(guān)”。
“這個(gè)網(wǎng)絡(luò)團(tuán)伙以敲詐勒索而聞名,如果受害者不提出要求,就會(huì)威脅發(fā)布敏感信息,”他說(shuō)。
該組織此前聲稱(chēng)已經(jīng)闖入了包括微軟在內(nèi)的一些知名公司。
微軟在一篇博文中表示,Lapsus$僅獲得了有限的訪(fǎng)問(wèn)權(quán)限,在破壞了一個(gè)帳戶(hù)后,并未涉及客戶(hù)代碼或數(shù)據(jù)。
Okta最初表示,1月份的攻擊涉及第三方承包商、“子處理器”,“此事已得到調(diào)查和控制”。
“除了1月份檢測(cè)到的活動(dòng)之外,沒(méi)有任何證據(jù)表明正在進(jìn)行惡意活動(dòng),”它說(shuō)。
但隨著擔(dān)憂(yōu)的增加,Okta發(fā)布了一系列更新的博客文章,提供了更多細(xì)節(jié)。
首席安全官大衛(wèi)布拉德伯里透露,黑客在1月中旬的5天內(nèi)訪(fǎng)問(wèn)了為該子處理器工作的客戶(hù)支持工程師的計(jì)算機(jī)。
他說(shuō),這次攻擊“類(lèi)似于在咖啡店離開(kāi)你的電腦,在這種情況下,一個(gè)陌生人實(shí)際上是坐在你的機(jī)器旁并使用鼠標(biāo)和鍵盤(pán)”。
但是工程師的計(jì)算機(jī)沒(méi)有提供“上帝般的訪(fǎng)問(wèn)權(quán)限”,黑客的行為受到了限制,Okta 本身沒(méi)有被攻破,仍然可以正常運(yùn)行。
“我們的客戶(hù)不需要采取任何糾正措施,”布拉德伯里先生補(bǔ)充說(shuō)。
雇用工程師的承包商賽克斯(Sykes)是Sitel集團(tuán)的一部分,他表示“有信心不再存在安全風(fēng)險(xiǎn)”。
但與外部網(wǎng)絡(luò)安全專(zhuān)家合作,它將“繼續(xù)調(diào)查和評(píng)估我們的基礎(chǔ)設(shè)施和我們?cè)谌蛑С值钠放频臐撛诎踩L(fēng)險(xiǎn)”。
Lapsus$表示,在在線(xiàn)帖子中,它沒(méi)有竊取“Okta的任何數(shù)據(jù)庫(kù)”,并且只關(guān)注其客戶(hù)。
Okta的客戶(hù)都沒(méi)有報(bào)告任何問(wèn)題——但艾哈邁德先生敦促“高度警惕和網(wǎng)絡(luò)安全實(shí)踐”。
“網(wǎng)絡(luò)團(tuán)伙的全部資源應(yīng)該會(huì)在未來(lái)幾天內(nèi)顯現(xiàn)出來(lái),”他補(bǔ)充說(shuō)。
Okta的一位客戶(hù)Cloudflare在一篇博文中表示,它不相信自己已經(jīng)受到攻擊。
聯(lián)邦快遞告訴路透社,它“沒(méi)有跡象表明我們的環(huán)境已被訪(fǎng)問(wèn)或破壞”。
Thanet使用Okta來(lái)簡(jiǎn)化員工管理和登錄多個(gè)應(yīng)用程序的方式,他告訴 BBC 新聞,黑客“沒(méi)有損害理事會(huì)數(shù)據(jù)的安全性”,但“將繼續(xù)監(jiān)控情況”。
英國(guó)國(guó)家網(wǎng)絡(luò)安全中心表示,它“沒(méi)有看到任何影響英國(guó)的證據(jù)”。供應(yīng):卷板機(jī),三輥卷板機(jī),數(shù)控卷板機(jī),剪板機(jī),液壓機(jī)
|
|