|
您現(xiàn)在的位置 > 新聞動(dòng)態(tài)
數(shù)百家公司可能受到Okta黑客攻擊 |
發(fā)布時(shí)間:2022/3/24 |
數(shù)百家依靠Okta提供對(duì)其網(wǎng)絡(luò)訪問權(quán)限的組織可能已受到該公司的網(wǎng)絡(luò)攻擊的影響。
Okta表示,“最壞的情況”是其366名客戶受到影響,他們的“數(shù)據(jù)可能已被查看或采取行動(dòng)”——消息傳出后其股價(jià)下跌9%。
該公司表示,它擁有超過15,000名客戶——從包括聯(lián)邦快遞在內(nèi)的大公司到肯特郡的 Thanet 區(qū)議會(huì)等小型組織。
網(wǎng)絡(luò)幫派Lapsus$是黑客的幕后黑手。
網(wǎng)絡(luò)安全公司Checkpoint的Ekram Ahmed表示,勒索軟件組織“是一個(gè)南美威脅行為者,最近與對(duì)一些知名目標(biāo)的網(wǎng)絡(luò)攻擊有關(guān)”。
“這個(gè)網(wǎng)絡(luò)團(tuán)伙以敲詐勒索而聞名,如果受害者不提出要求,就會(huì)威脅發(fā)布敏感信息,”他說。
該組織此前聲稱已經(jīng)闖入了包括微軟在內(nèi)的一些知名公司。
微軟在一篇博文中表示,Lapsus$僅獲得了有限的訪問權(quán)限,在破壞了一個(gè)帳戶后,并未涉及客戶代碼或數(shù)據(jù)。
Okta最初表示,1月份的攻擊涉及第三方承包商、“子處理器”,“此事已得到調(diào)查和控制”。
“除了1月份檢測(cè)到的活動(dòng)之外,沒有任何證據(jù)表明正在進(jìn)行惡意活動(dòng),”它說。
但隨著擔(dān)憂的增加,Okta發(fā)布了一系列更新的博客文章,提供了更多細(xì)節(jié)。
首席安全官大衛(wèi)布拉德伯里透露,黑客在1月中旬的5天內(nèi)訪問了為該子處理器工作的客戶支持工程師的計(jì)算機(jī)。
他說,這次攻擊“類似于在咖啡店離開你的電腦,在這種情況下,一個(gè)陌生人實(shí)際上是坐在你的機(jī)器旁并使用鼠標(biāo)和鍵盤”。
但是工程師的計(jì)算機(jī)沒有提供“上帝般的訪問權(quán)限”,黑客的行為受到了限制,Okta 本身沒有被攻破,仍然可以正常運(yùn)行。
“我們的客戶不需要采取任何糾正措施,”布拉德伯里先生補(bǔ)充說。
雇用工程師的承包商賽克斯(Sykes)是Sitel集團(tuán)的一部分,他表示“有信心不再存在安全風(fēng)險(xiǎn)”。
但與外部網(wǎng)絡(luò)安全專家合作,它將“繼續(xù)調(diào)查和評(píng)估我們的基礎(chǔ)設(shè)施和我們?cè)谌蛑С值钠放频臐撛诎踩L(fēng)險(xiǎn)”。
Lapsus$表示,在在線帖子中,它沒有竊取“Okta的任何數(shù)據(jù)庫”,并且只關(guān)注其客戶。
Okta的客戶都沒有報(bào)告任何問題——但艾哈邁德先生敦促“高度警惕和網(wǎng)絡(luò)安全實(shí)踐”。
“網(wǎng)絡(luò)團(tuán)伙的全部資源應(yīng)該會(huì)在未來幾天內(nèi)顯現(xiàn)出來,”他補(bǔ)充說。
Okta的一位客戶Cloudflare在一篇博文中表示,它不相信自己已經(jīng)受到攻擊。
聯(lián)邦快遞告訴路透社,它“沒有跡象表明我們的環(huán)境已被訪問或破壞”。
Thanet使用Okta來簡(jiǎn)化員工管理和登錄多個(gè)應(yīng)用程序的方式,他告訴 BBC 新聞,黑客“沒有損害理事會(huì)數(shù)據(jù)的安全性”,但“將繼續(xù)監(jiān)控情況”。
英國國家網(wǎng)絡(luò)安全中心表示,它“沒有看到任何影響英國的證據(jù)”。供應(yīng):卷板機(jī),三輥卷板機(jī),數(shù)控卷板機(jī),剪板機(jī),液壓機(jī)
|
|