Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Okta’nın Son Müşteri Desteği Veri İhlali 134 Müşteriyi Etkiledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Okta’nın Son Müşteri Desteği Veri İhlali 134 Müşteriyi Etkiledi

GenelSiber Güvenlik

Okta’nın Son Müşteri Desteği Veri İhlali 134 Müşteriyi Etkiledi

teknomers
Son güncelleme: 4 Kasım 2023 13:06
teknomers
Paylaş
Paylaş


04 Kasım 2023Haber odasıVeri İhlali / Siber Saldırı

Kimlik ve kimlik doğrulama yönetimi sağlayıcısı Okta Cuma günü, son destek vaka yönetimi sistemi ihlalinin 18.400 müşterisinden 134’ünü etkilediğini açıkladı.

Ayrıca, yetkisiz davetsiz misafirin 28 Eylül – 17 Ekim 2023 tarihleri ​​arasında sistemlerine erişim elde ettiğini ve sonuçta oturum ele geçirme saldırıları için kullanılabilecek oturum belirteçleri içeren HAR dosyalarına eriştiğini belirtti.

Okta’nın Güvenlik Müdürü David Bradbury, “Tehdit aktörü, bu oturum tokenlarını 5 müşterinin meşru Okta oturumlarını ele geçirmek için kullanabildi” dedi. söz konusu.

Etkilenenlerden üçü arasında 1Password, BeyondTrust ve Cloudflare yer alıyor. 1Password, 29 Eylül’de şüpheli faaliyet bildiren ilk şirket oldu. 12 Ekim ve 18 Ekim tarihlerinde isimsiz iki müşterinin daha kimliği tespit edildi.

Okta resmen açıkladı güvenlik olayı 20 Ekim’de, tehdit aktörünün Okta’nın destek vaka yönetimi sistemine erişmek için çalınan bir kimlik bilgilerine erişimden yararlandığını belirtti.

Şimdi şirket bunun nasıl gerçekleştiğine dair daha fazla ayrıntı paylaştı.

Okta’nın müşteri destek sistemine erişimin, sistemin kendisinde depolanan ve müşteri destek vakalarını görüntüleme ve güncelleme ayrıcalıklarına sahip bir hizmet hesabını kötüye kullandığı belirtildi.

Daha ayrıntılı araştırmalar, hizmet hesabının kullanıcı adının ve şifresinin bir çalışanın kişisel Google hesabına kaydedildiğini ve kişinin, Okta tarafından yönetilen dizüstü bilgisayarının Chrome web tarayıcısını kullanarak kişisel hesabında oturum açtığını ortaya çıkardı.

Bradbury, “Bu kimlik bilgilerinin açığa çıkmasının en muhtemel yolu, çalışanın kişisel Google hesabının veya kişisel cihazının ele geçirilmesidir” dedi.

Okta, daha sonra etkilenen müşteriler tarafından paylaşılan HAR dosyalarına yerleştirilmiş oturum belirteçlerini iptal etti ve güvenliği ihlal edilen hizmet hesabını devre dışı bıraktı.

Ayrıca Google Chrome’un kurumsal sürümlerinde kişisel Google profillerinin kullanımını da engelleyerek çalışanlarının Okta tarafından yönetilen dizüstü bilgisayarlarda kişisel hesaplarında oturum açmasını engelledi.

Bradbury, “Okta, Okta yöneticilerine yönelik oturum belirteci hırsızlığı tehdidiyle mücadele etmek için bir ürün geliştirmesi olarak ağ konumuna dayalı oturum belirteci bağlamayı yayınladı” dedi.

“Bir ağ değişikliği tespit edersek Okta yöneticileri artık yeniden kimlik doğrulaması yapmak zorunda kalacak. Bu özellik, müşteriler tarafından Okta yönetici portalının erken erişim bölümünde etkinleştirilebilir.”

Gelişme Okta’dan günler sonra geldi açıklığa kavuşmuş sağlık sigortası sağlayıcısı Rightway Healthcare’in 23 Eylül 2023’te ihlal edilmesinin ardından 4.961 mevcut ve eski çalışana ait kişisel bilgilerin açığa çıktığını söyledi. Ele geçirilen veriler arasında isimler, Sosyal Güvenlik numaraları ve sağlık veya sağlık sigortası planları yer alıyordu.



siber-2

NASA, bazı uzak gezegenlerin nasıl kum bulutlarına sahip olduğunu deşifre etmeye yardımcı oluyor
Gizemli Microsoft Surface cihazı tespit edildi – ancak Apple’ın yutturmacasıyla rekabet edebilecek mi?
Gizli toplantılarda Siri, Alexa, akıllı cihazlar yok: Hükümet yetkilileri teknoloji tehditlerine karşı uyardı
Vision Pro için yazılım geliştirmek istiyorsanız Apple Silicon içeren bir Mac satın alın. Şirket bunun geliştiriciler için önemli bir koşul olduğunu doğruladı
Salı günü ilk özel aya iniş girişimi nasıl izlenir
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiDesteğiEtkiledifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriihlaliMüşterimüşteriyiNasıl heklenirOktanınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsonVeriveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Huzur içinde yat Nokia! HMD Phone akıllı telefonlar piyasaya sürülmeye hazırlanıyor – ilk işaretlerle ilgili ilk ayrıntılar
Sonraki Makale Rainbow Six Siege 8. Yıl Yol Haritası Güncellemesi Yaklaşan Planlardaki Değişiklikleri Paylaşıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

9800X3D ve RX 9070 XT ile 4K oyun PC’sinde 550$ indirim!
Donanım
Orta Çağ Destanlarının Epik Savaşları: Cesaretini Sınayacak Mücadeleler
Oyun
Reid Hoffman Microsoft’un Yönetim Kurulu’ndan Ayrılıyor: Yeni Bir Girişim İçin Hazırlıkta
Genel
Final Fantasy VII Üçlemesi Son Perdeyi Revelasyon ile Açıyor
Liste
Acil! Toshiba ve Muji websitelerinde şüpheli giriş uyarıları ortaya çıktı
Siber Güvenlik
Tatiliniz İçin 13 Çevre Dostu Paketleme İpucu ile Fark Yaratın
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?