Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Twilio Hacker’lar Yayılan Tedarik Zinciri Saldırısında 10K Okta Kimlik Bilgilerini Eşarp Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Twilio Hacker’lar Yayılan Tedarik Zinciri Saldırısında 10K Okta Kimlik Bilgilerini Eşarp Ediyor

GenelSiber Güvenlik

Twilio Hacker’lar Yayılan Tedarik Zinciri Saldırısında 10K Okta Kimlik Bilgilerini Eşarp Ediyor

teknomers
Son güncelleme: 26 Ağustos 2022 01:48
teknomers
Paylaş
Paylaş



Ağustos ayının başlarında Twilio ve Cloudflare’i ihlal eden bilgisayar korsanları, aynı kampanyada 130’dan fazla başka kuruluşa da sızarak yaklaşık 10.000 Okta ve iki faktörlü kimlik doğrulama (2FA) kimlik bilgilerini boşalttı.

Bu, Group-IB’nin 0ktapus adını verdiği büyük bir kimlik avı kampanyasında hedef alınanlar arasında birkaç tanınmış kuruluşun bulunduğunu tespit eden bir araştırmaya göre. Kullanıcıların parolalarını sıfırlamak için ihtiyaç duyduğu sahte bildirimler gibi cazibeler basitti. Her bir belirli kuruluşun Okta kimlik doğrulama sayfasını yansıtan statik kimlik avı sitelerine bağlantılar içeren metinler aracılığıyla gönderildiler.

“Düşük becerili yöntemler kullanılmasına rağmen, [the group] çok sayıda tanınmış kuruluşu tehlikeye atmayı başardı” dedi. bugün blog yazısı. “Ayrıca, saldırganlar bir organizasyonu tehlikeye attıktan sonra, hızlı bir şekilde sonraki tedarik zinciri saldırılarını başlatabildiler ve bu da saldırının önceden dikkatlice planlandığını gösteriyor.”

olayda böyleydi Twilio ihlali Bu olay 4 Ağustos’ta gerçekleşti. Saldırganlar, birkaç çalışanın kurum genelinde tek oturum açma için kullanılan Okta kimlik bilgilerini teslim etmeleri için sosyal mühendislik yaparak dahili sistemlere, uygulamalara ve müşteri verilerine erişmelerini sağladı. İhlal, Twilio’nun telefon doğrulamasını ve diğer servislerini kullanan yaklaşık 25 alt kuruluşu etkiledi. Bir deyim olayda yaklaşık 1.900 kullanıcının telefon numaralarının çalınmış olabileceğini doğruladı.

Hedeflenen 130 şirketin çoğunluğu ABD’deki SaaS ve yazılım şirketleriydi – saldırının tedarik zinciri doğası göz önüne alındığında şaşırtıcı değil.

Örneğin, kampanyadaki ek kurbanlar arasında e-posta pazarlama şirketleri Klaviyo ve posta çipi. Her iki durumda da dolandırıcılar, Mailchimp müşterisi DigitalOcean da dahil olmak üzere kripto para birimiyle ilgili müşterilerinin adlarını, adreslerini, e-postalarını ve telefon numaralarını aldılar. sağlayıcıyı düşürdü).

İçinde Cloudflare davasıbazı çalışanlar hileye düştü, ancak tüm dahili uygulamalara erişmesi gereken her çalışana verilen fiziksel güvenlik anahtarları sayesinde saldırı engellendi.

Grip Security CEO’su ve kurucu ortağı Lior Yaari, Grup IB’nin bulgularının ötesinde ihlalin kapsamı ve nedeninin hala bilinmediğini, bu nedenle ek kurbanların ortaya çıkabileceğini belirtiyor.

“Bir SaaS uygulamasının tüm kullanıcılarını belirlemek, bir güvenlik ekibi için her zaman kolay değildir, özellikle de kullanıcıların kendi oturum açma bilgilerini ve şifrelerini kullandıkları yerlerde” diye uyarıyor. “Shadow SaaS keşfi basit bir sorun değil, ancak gölge SaaS için kullanıcı parolalarını keşfedip sıfırlayabilecek çözümler var.”

IAM’yi Yeniden Düşünme Zamanı mı?

Genel olarak, kampanyanın başarısı, sosyal mühendisliği tespit etmek için insanlara güvenmenin sıkıntısını ve mevcut kimlik ve erişim yönetimi (IAM) yaklaşımlarındaki boşlukları gösteriyor.

Yaari, “Saldırı, bugün IAM’nin ne kadar kırılgan olduğunu ve endüstrinin neden sosyal mühendislik ve karmaşık kimlik avı saldırılarına açık olan çalışanlardan oturum açma ve parola yükünü kaldırmayı düşünmesi gerektiğini gösteriyor” diyor. “Şirketlerin yapabileceği en iyi proaktif düzeltme çabası, kullanıcıların tüm şifrelerini, özellikle Okta’yı sıfırlamasını sağlamaktır.”

Tehdit raporlama direktörü Richard Melick’e göre, olay aynı zamanda işletmelerin modern dağıtılmış işgücünde üretken olmak için çalışanlarının mobil uç noktalara erişimlerine giderek daha fazla güvendiğini ve 0ktapus aktörleri gibi saldırganlar için zengin, yeni bir kimlik avı alanı oluşturduğunu gösteriyor. Zimperyum.

E-postayla gönderilen bir açıklamada, “Kimlik avından ağ tehditlerine, kötü niyetli uygulamalardan güvenliği ihlal edilmiş cihazlara kadar, kuruluşların mobil saldırı yüzeyinin verilerine ve erişimlerine yönelik en büyük korumasız vektör olduğunu kabul etmeleri kritik önem taşıyor” diye yazdı.



siber-1

Kriptograflar İskoç Kraliçesi Mary’nin Gizli Mektuplarını Çözüyor
Ses derin sahtekarlıkları tespit etmek daha kolay hale geliyor
14 katmanlı baskılı devre kartı ve 29 güç fazını kaydetme: “çıplak” GeForce RTX 5090’ın ilk canlı fotoğrafı
Koloni Dönemi Boru Hattından Sonra, Kritik Altyapı Operatörleri Siber Risklere Karşı Kör Kaldı
Çin, uzay istasyonu Musk’ın uydularıyla ‘yakın karşılaşmalar’ sonrasında ABD’yi çarptı
ETİKETLENDİ:10KBilgileriniediyoreşarpHackerlarKimlikOktaSaldırısındatedarikTwilioyayılanZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale YouTuber, sahte Roblox olaylarının büyük bir sorun olduğunu söylüyor
Sonraki Makale Hangi Panelleri Canlı Yayınlayabilirsiniz?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Halo: Yeni Kampanya 28 Temmuz’da Geliyor
Liste
Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
Kontrolü Ele Geçirmek Üzerine Bir Oyun Deneyimi
Oyun
Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?