Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Okta, Süper Yönetici Ayrıcalıklarını Hedef Alan Sosyal Mühendislik Saldırıları Konusunda Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Okta, Süper Yönetici Ayrıcalıklarını Hedef Alan Sosyal Mühendislik Saldırıları Konusunda Uyardı

GenelSiber Güvenlik

Okta, Süper Yönetici Ayrıcalıklarını Hedef Alan Sosyal Mühendislik Saldırıları Konusunda Uyardı

teknomers
Son güncelleme: 2 Eylül 2023 11:01
teknomers
Paylaş
Paylaş


02 Eylül 2023THNSiber Saldırı / Sosyal Mühendislik

Kimlik hizmetleri sağlayıcısı Okta Cuma günü, tehdit aktörlerinin yükseltilmiş yönetici izinleri elde etmek için düzenlediği sosyal mühendislik saldırıları konusunda uyardı.

“Son haftalarda, ABD merkezli çok sayıda Okta müşterisi, BT hizmet masası personeline yönelik tutarlı bir sosyal mühendislik saldırıları modeli rapor etti; bu saldırılarda arayanın stratejisi, hizmet masası personelini, BT hizmet masası personeline kaydedilen tüm çok faktörlü kimlik doğrulama (MFA) faktörlerini sıfırlamaya ikna etmekti. son derece ayrıcalıklı kullanıcılar” şirket söz konusu.

Daha sonra saldırgan, güvenliği ihlal edilen kuruluştaki kullanıcıların kimliğine bürünmek için yüksek ayrıcalıklı Okta Süper Yönetici hesaplarını kötüye kullanmaya başladı. Şirkete göre kampanya 29 Temmuz ile 19 Ağustos 2023 tarihleri ​​arasında gerçekleşti.

Okta, tehdit aktörünün kimliğini açıklamadı ancak taktikler, Dağınık Örümcek ve Dağınık Domuz ile bir dereceye kadar örtüştüğü söylenen, Karışık Terazi olarak bilinen bir faaliyet kümesinin tüm özelliklerini taşıyor.

Saldırıların merkezinde, gerçekçi sahte kimlik doğrulama portalları oluşturmak ve sonuçta kimlik bilgilerini ve çok faktörlü kimlik doğrulama (MFA) kodlarını toplamak için önceden hazırlanmış şablonlar sunan 0ktapus adı verilen ticari bir kimlik avı kiti yer alıyor. Ayrıca Telegram aracılığıyla yerleşik bir komut ve kontrol (C2) kanalı içerir.

Palo Alto Networks Birim 42, daha önce Haziran 2023’te The Hacker News’e birden fazla tehdit aktörünün bunu “cephaneliklerine eklediğini” ve “0ktapus kimlik avı kitini tek başına kullanmanın bir tehdit aktörünü mutlaka Muddled Libra olarak sınıflandırmayacağını” söylemişti.

Ayrıca, aktör ile Google’ın sahibi olduğu Mandiant’ın UNC3944 olarak takip ettiği ve benzer ticari uygulamaları kullandığı bilinen kategorize edilmemiş bir grup arasındaki bağlantıyı doğrulamak için hedefleme, kalıcılık veya hedefler hakkında yeterli veri bulamadığını da belirtti.

Trellix araştırmacısı Phelix Oluoch, “Dağınık Örümcek’in büyük ölçüde telekomünikasyon ve İş Süreci Dış Kaynak Kullanımı (BPO) kuruluşlarını hedef aldığı gözlemlendi.” söz konusu Geçen ay yayınlanan bir analizde. “Ancak son dönemdeki faaliyetler, bu grubun kritik altyapı kuruluşları da dahil olmak üzere diğer sektörleri hedef almaya başladığını gösteriyor.”

En son saldırılarda, tehdit aktörlerinin zaten ayrıcalıklı kullanıcı hesaplarına ait şifrelere sahip oldukları veya hedeflenen kişinin BT yardım masasını aramadan önce “Active Directory (AD) aracılığıyla devredilen kimlik doğrulama akışını değiştirebildikleri” söyleniyor. şirket, hesapla ilişkili tüm MFA faktörlerinin sıfırlanmasını talep edebilir.

YAKLAŞAN WEBİNAR

Algıla, Yanıtla, Koru: Eksiksiz SaaS Güvenliği için ITDR ve SSPM

Kimlik Tehdit Algılama ve Yanıtının (ITDR) SSPM’nin yardımıyla tehditleri nasıl tanımladığını ve azalttığını keşfedin. Kurumsal SaaS uygulamalarınızın güvenliğini nasıl sağlayacağınızı ve ihlal sonrasında bile verilerinizi nasıl koruyacağınızı öğrenin.

Becerilerinizi Güçlendirin

Süper Yönetici hesaplarına erişim daha sonra diğer hesaplara daha yüksek ayrıcalıklar atamak, mevcut yönetici hesaplarındaki kayıtlı kimlik doğrulayıcıları sıfırlamak ve hatta bazı durumlarda kimlik doğrulama politikalarından ikinci faktör gereksinimlerini kaldırmak için kullanılır.

Okta, “Tehdit aktörünün, ele geçirilen kuruluş içindeki uygulamalara diğer kullanıcılar adına erişmek için ‘kimliğe bürünme uygulaması’ görevi görecek ikinci bir kimlik sağlayıcısını yapılandırdığı gözlemlendi.” dedi. “Saldırgan tarafından da kontrol edilen bu ikinci kimlik sağlayıcı, hedefle gelen bir federasyon ilişkisinde (bazen ‘Org2Org’ olarak da adlandırılır) bir ‘kaynak’ IdP görevi görecek.”

“Tehdit aktörü, bu ‘kaynak’ IdP’den, güvenliği ihlal edilmiş ‘hedef’ Kimlik Sağlayıcıdaki gerçek bir kullanıcıyla eşleştirmek için ikinci ‘kaynak’ Kimlik Sağlayıcıdaki hedeflenen kullanıcılara yönelik kullanıcı adı parametresini manipüle etti. Bu, Tek Oturum Açma olanağı sağladı ( SSO) hedeflenen kullanıcı olarak hedef IdP’deki uygulamalara aktarılıyor.”

Şirket, karşı önlem olarak müşterilerin kimlik avına karşı korumalı kimlik doğrulamasını zorunlu kılmasını, yardım masası kimlik doğrulama süreçlerini güçlendirmesini, yeni cihaz ve şüpheli etkinlik son kullanıcı bildirimlerini etkinleştirmesini ve Süper Yönetici rollerinin kullanımını gözden geçirip sınırlamasını öneriyor.



siber-2

Dizüstü bilgisayarlar için 17″ katlanabilir ekran ve her iki yöne de katlanabilen 8″ ekran. TCL duyuruları
OpenAI, ChatGPT Pro aboneliğini ayda 200 dolardan başlatıyor: farklar nelerdir?
Hunt Showdown 1896 1.000.016 Güncellemesi 2.2.0.1 Sürümünü Sunuyor
Tesla, bu yıl Eylül ayında ‘Optimus’ adlı insan boyutlu tamamen işlevsel robotu piyasaya sürmeye hazırlanıyor.
Sony, PS Plus’a Yenilerini Değil Daha Eski Birinci Taraf Oyunlarını Eklemeye Devam Etmeyi Planlıyor
ETİKETLENDİ:ağ güvenliğiAlanayrıcalıklarınıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedefkonusundamühendislikNasıl heklenirOktaSaldırılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSosyalsüperuyardıveri ihlaliyazılım güvenlik açığıYönetici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Walmart, Hintli Flipkart’taki hissesini artırmak için 3,5 milyar dolar ödeyecek
Sonraki Makale Lux Ödülü Kısa Listesinde Cannes ve Berlin Kazananları Var

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?