Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 1Password, Okta Desteği İhlalinin Ardından Şüpheli Etkinlik Tespit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 1Password, Okta Desteği İhlalinin Ardından Şüpheli Etkinlik Tespit Ediyor

GenelSiber Güvenlik

1Password, Okta Desteği İhlalinin Ardından Şüpheli Etkinlik Tespit Ediyor

teknomers
Son güncelleme: 24 Ekim 2023 11:31
teknomers
Paylaş
Paylaş


24 Eki 2023Haber odasıSiber Saldırı / Şifre Yönetimi

Popüler şifre yönetimi çözümü 1Password, 29 Eylül’de destek sistemi ihlalinin ardından Okta örneğinde şüpheli etkinlik tespit ettiğini söyledi ancak hiçbir kullanıcı verisine erişilmediğini yineledi.

1Password CTO’su Pedro Canahuati, “Etkinliği derhal sonlandırdık, araştırdık ve kullanıcı verilerinden veya diğer hassas sistemlerden, çalışanların veya kullanıcıların karşılaştığı herhangi bir tehlikeye rastlamadık” dedi. söz konusu Pazartesi günü yapılan bir duyuruda.

İhlalin, BT ekibinden bir üyenin Okta Destek ile bir HAR dosyası paylaşması ve tehdit aktörünün aşağıdaki eylemleri gerçekleştirmesi sonrasında bir oturum çerezi kullanılarak meydana geldiği söyleniyor:

  • BT ekibi üyesinin kullanıcı kontrol paneline erişmeye çalıştı ancak Okta tarafından engellendi
  • Üretim Google ortamımıza bağlı mevcut bir IDP güncellendi
  • IDP’yi etkinleştirdi
  • Yönetici kullanıcılardan rapor istendi

Şirket, BT ekibi üyesinin “istenen” yönetici kullanıcı raporu hakkında bir e-posta almasının ardından kötü niyetli faaliyet konusunda uyarıldığını söyledi.

1Password ayrıca, Okta dışındaki IDP’lerin girişlerini reddederek, yönetici kullanıcılar için oturum sürelerini azaltarak, yöneticiler için daha sıkı çok faktörlü kimlik doğrulama (MFA) kuralları ve süper yönetici sayısını azaltarak güvenliği artırmak için bir dizi adım attığını söyledi.

1Password, “Okta desteğiyle de doğrulanarak, bu olayın, tehdit aktörlerinin süper yönetici hesaplarını ele geçirdiği, ardından kimlik doğrulama akışlarını manipüle etmeye çalıştığı ve etkilenen kuruluş içindeki kullanıcıların kimliğine bürünmek için ikincil bir kimlik sağlayıcı kurduğu bilinen bir kampanyayla benzerlikleri paylaştığı tespit edildi.” dedi. .

Kimlik hizmetleri sağlayıcısının daha önce tehdit aktörleri tarafından yüksek yönetici izinleri elde etmek amacıyla düzenlenen sosyal mühendislik saldırıları konusunda uyarıda bulunduğunu belirtmekte fayda var.

Bu yazının yazıldığı an itibariyle, saldırıların, yüksek ayrıcalıklar elde etmek için sosyal mühendislik saldırıları kullanarak Okta’yı hedef alma konusunda bir geçmişi olan Scattered Spider (aka 0ktapus, Scatter Swine veya UNC3944) ile herhangi bir bağlantısı olup olmadığı şu anda bilinmiyor.

Bu gelişme, Okta’nın, kimliği belirsiz tehdit aktörlerinin, destek vaka yönetimi sistemine sızmak ve müşterilerinin ağlarına sızmak için kullanılabilecek hassas HAR dosyalarını çalmak için çalıntı bir kimlik bilgisinden yararlandığını ortaya çıkarmasından birkaç gün sonra geldi.

Şirket, The Hacker News’e olayın müşteri tabanının yaklaşık yüzde 1’ini etkilediğini söyledi. Olaydan etkilenen diğer müşterilerden bazıları BeyondTrust ve Cloudflare’dir.

1Password, “Gördüğümüz faaliyet, daha karmaşık bir saldırı için bilgi toplamak amacıyla tespit edilmemek amacıyla ilk keşif yaptıklarını gösterdi.” dedi.



siber-2

AMD, Yeni Nesil CPU’ların, GPU’ların ve SOC’lerin Gelişimini Hızlandırmak İçin Şirketin Hindistan’daki En Büyük Ar-Ge Merkezini Açtı
Mortal Kombat 1 Güncellemesi 1.004, 16 Nisan’da Ermac, 4K Sinematik Paketi ve Daha Fazlasını Getiriyor
Rusya’daki Monobrand Apple mağazaları elektrikli süpürge, konsol, sandalye ve diğer ürünleri satmaya başladı
Sevinin, WhatsApp güncellemesi sonunda size emoji tepkileri verir
Sony Oyun Kulaklıkları ve Kulaklık Başlıkları Amazon’da Satışta
ETİKETLENDİ:1Passwordağ güvenliğiardındanbilgi Güvenliğibilgisayar GüvenliğiDesteğiediyoretkinlikfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriihlalininNasıl heklenirOktasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarşüphelitespitveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Beyaz Saray, inovasyonu artıracak 31 ABD teknoloji merkezini duyurdu
Sonraki Makale Uzay Yürüyüşü Hazırlığı, Galaktik Bahçecilik ve Uzay İstasyonunda Dünyanın Gece Parıltısı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?