Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Okta Müşteri Desteği İhlalinden 134 Şirkete İlişkin Veriler Açığa Çıktı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Okta Müşteri Desteği İhlalinden 134 Şirkete İlişkin Veriler Açığa Çıktı

GenelSiber Güvenlik

Okta Müşteri Desteği İhlalinden 134 Şirkete İlişkin Veriler Açığa Çıktı

teknomers
Son güncelleme: 3 Kasım 2023 23:25
teknomers
Paylaş
Paylaş



Okta, tehdit aktörlerinin müşteri destek sistemini ihlal edebildiğini ve 134 müşterisiyle ilgili dosyaları çalabildiğini doğruladı; bu, kimlik ve erişim yönetimi (IAM) şirketinin toplam kadrosunun %1’inden daha azını oluşturuyor. Okta, siber saldırganların çalınan verilerle aralarında BeyondTrust, 1Password ve Cloudflare’in de bulunduğu beş belirli müşteriyi hedef aldığını söylüyor.

Okta’nın güvenlik şefi David Bradbury, bu hafta olayla ilgili ayrıntılı bir blog yazısında, çalınan müşteri destek dosyalarının oturum belirteçleri içeren HAR dosyaları olduğunu açıkladı.

Saldırıyla ilgili yapılan bir soruşturma, bir Okta çalışanının kimlik bilgilerinin kişisel bir cihazda ele geçirildiğini ve bunun muhtemelen ilk ihlale yol açtığını ortaya çıkardı.

“Bu hesabın şüpheli kullanımına ilişkin araştırmamız sırasında Okta Security, bir çalışanın Okta tarafından yönetilen dizüstü bilgisayarının Chrome tarayıcısında kişisel Google profilinde oturum açtığını tespit etti” diye açıkladı Bradbury. “Hizmet hesabının kullanıcı adı ve şifresi, çalışanın kişisel Google hesabına kaydedildi.”

Okta tarafından sağlanan olayların zaman çizelgesine göre 1Password, 29 Eylül’de Okta’ya şüpheli etkinlik raporuyla ulaşan ilk müşteriydi. 2 Ekim itibarıyla BeyondTrust da benzer bir sorun bildirmişti. Bradbury, bu risk göstergelerini ve ilgili IP adreslerini kullanarak ekibinin Cloudflare dahil diğer hedeflenen müşterileri tespit edebildiğini söyledi.

Güvenliği ihlal edilmiş HAR dosyalarına yerleştirilmiş, etkilenen tüm oturum belirteçleri daha sonra iptal edildi.

Okta ayrıca kişisel bir Google hesabı kullanılarak Okta tarafından yönetilen dizüstü bilgisayarlarda ileride yapılacak Google Chrome oturum açma işlemlerini engelleme adımını da attı. Bradbury ayrıca şirketin Okta yönetici tokenlarını ağ konum verilerine bağlayan bir özellik eklediğini ekledi.

“Okta, Okta yöneticilerine yönelik oturum belirteci hırsızlığı tehdidiyle mücadele etmek için bir ürün geliştirmesi olarak ağ konumuna dayalı oturum belirteci bağlamayı yayınladı,” diye güvence verdi Bradbury, Okta müşterilerine güvence verdi. “Okta yöneticileri artık bir ağ değişikliği tespit edersek yeniden kimlik doğrulaması yapmak zorunda kalacak.”

Okta’nın ayrıntılı açıklaması, MGM Resorts’un ihlal edilmesi de dahil olmak üzere şirketin başına bela olan bir dizi acımasız siber güvenlik olayının ardından geldi. Son zamanlarda Okta’nın çalışan verileri üçüncü taraf bir sağlık hizmeti tedarikçisi aracılığıyla ele geçirildi.



siber-1

Hareketsiz yaşam tarzına çözüm mü? Sizi sadece masanızda oturarak ve kendi işinizle ilgilenerek egzersiz yapmaya zorlayan bir Toyota sandalyesi tanıttı.
Kışın elektrikli otomobil menzili nasıl maksimize edilir
Adecco ve Microsoft, istihdam ve geleceği için tam zamanlı üretken yapay zekayı işe alıyor
Ariane 6’nın lansmanının tekrar tekrar bozulması: Avrupa füzesi askeri uydu STK-3’ü geri çekemedi
Android akıllı telefon: güvenliğinizi şimdi artırmanın beş kolay yolu
ETİKETLENDİ:açığaçıktıDesteğiihlalindenİlişkinMüşteriOktaşirketeveriler
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Süper Belsoğukluğuna Karşı Bir İlaç Yolda Görünüyor
Sonraki Makale Haftalık fırsatlar özeti: Yeni Galaxy S23 Ultra, Galaxy Tab S8, Surface Pro 7+ ve daha fazlasında büyük tasarruf sağlayın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
Doom: Karanlık Çağlar’da Kalkan Yerini Etkileyici Mızrağa Bırakıyor
Oyun
Notion, hizmet kesintisinden sonra Anthropic erişimini yeniden sağladı
Yapay Zeka
ASML, Avrupa’nın En Değerli Şirketi: Pazar Değeri 674 Milyar Dolar
Donanım
GM’nin 900 Milyon Doları ile Elektrikli Araçlarda Büyük Hamlesi
Genel
Fable Şubat Sonunda Beklentileri Karşılayacak mı?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?