Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco Duo’nun Çok Faktörlü Kimlik Doğrulama Hizmeti İhlal Edildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco Duo’nun Çok Faktörlü Kimlik Doğrulama Hizmeti İhlal Edildi

GenelSiber Güvenlik

Cisco Duo’nun Çok Faktörlü Kimlik Doğrulama Hizmeti İhlal Edildi

teknomers
Son güncelleme: 16 Nisan 2024 05:02
teknomers
Paylaş
Paylaş


Cisco’nun Duo çok faktörlü kimlik doğrulama (MFA) hizmeti için telefon hizmetlerini yöneten üçüncü taraf bir sağlayıcının güvenliği, bir sosyal mühendislik siber saldırısı tarafından ele geçirildi. Artık Cisco Duo müşterileri, takip eden kimlik avı planlarına karşı tetikte olmaları konusunda uyarıldı.

Müşterilere, Cisco Duo için SMS ve VOIP çok faktörlü kimlik doğrulama mesajlaşma trafiğini yöneten şirketin 1 Nisan’da ihlal edildiğini açıklayan bir bildirim gönderildi. Tehdit aktörlerinin, güvenliği ihlal edilmiş çalışan kimlik bilgilerini kullandığı bildirildi. Şirket, servis sağlayıcının sistemlerine girdikten sonra, yetkisiz kullanıcının belirli bir zaman dilimi içinde belirli kullanıcılara ait SMS kayıtlarını indirdiğini söyledi.

Cisco Duo, güvenliği ihlal edilen telefon sağlayıcısını danışma belgesinde belirtmedi.

Cisco, “Daha spesifik olarak, tehdit aktörü, 1 Mart 2024 ile 31 Mart 2024 tarihleri ​​arasında Duo hesabınız altında belirli kullanıcılara gönderilen SMS mesajları için mesaj günlüklerini indirdi” dedi. müşteri danışmanlığı. “Mesaj günlükleri herhangi bir mesaj içeriği içermiyordu ancak her mesajın gönderildiği telefon numarasını, telefon operatörünü, ülkeyi ve eyaletin yanı sıra diğer meta verileri (örneğin, mesajın tarihi ve saati, mesajın türü, vesaire.).”

Cisco, etkilenen kullanıcılara, bilgileri açığa çıkan herkesi bilgilendirmelerini ve çalınan verileri kullanan ek kimlik avı saldırılarına karşı dikkatli olmalarını tavsiye etti.

Saviynt’in baş ürün ve strateji sorumlusu Jeff Margolies’e göre bu ihlal iki spesifik eğilimi takip ediyor: sosyal mühendislik siber saldırı başarısıve kimlik güvenliği sağlayıcılarına odaklanma.

“Çok sayıda kamuya açık saldırı oldu” kimlik güvenliği gibi sağlayıcılar Okta Ve MicrosoftMargolies şöyle diyor: “Bu tür saldırıların ne kadar geriye gittiğini görmek için 2011’deki RSA SecurID Token saldırısına kadar da geriye gidebilirsiniz.”

Kimlik güvenliği sağlayıcılarının sistemlerini güvence altına almak için daha fazlasını yapmaları yönündeki kritik ihtiyacın yanı sıra Margolies, kurumsal ekiplerin bu hizmetlerin ihlalinin kendi siber güvenlik duruşları açısından ne anlama gelebileceğini değerlendirmeleri gerektiğini ekliyor.

“Şirketlerin üçüncü taraf kimlik güvenliği şirketlerine olan güvenlerini, bu şirketlere yönelik bir saldırının onları nasıl etkileyeceğini ve Kimlik güvenliği sağlayıcılarıyla olayları tespit etmek ve bunlara yanıt vermek için hangi hafifletici kontrollerin mevcut olduğunu anlamaları da önemlidir. ” açıklıyor.



siber-1

Bir Düzineden Fazla Diablo Kitabı, Yakında Çıkacak Sınırlı Sayıda Sanat Kitabı Dahil, B2G1 Ücretsiz
Bilgisayar korsanları kripto firmalarını hedeflemek için Telegram kullanıyor
Destiny 2: Sundered Doctrine Dungeon’dan Finalality’nin Auger Egzotik Nasıl Alınır
Maalesef ChatGPT, Bazı Sorunlar Yapay Zeka İçin Her Zaman Çok Zor Olacak
Samsung’un ilk “kuantum” akıllı telefonu Android 12’ye güncellendi
ETİKETLENDİ:CiscoçokDoğrulamaDuonunEdildiFaktörlüHizmetiİhlalKimlik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google, Pixel 9 Pro Fold ile Fold’u ana Pixel ailesine getirebilir
Sonraki Makale Android 15 ile sınırlı görüşe sahip kullanıcılar parmak izi tarayıcılarını kullanarak kilidi açabilirler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?