Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft ve Okta, LAPSUS$ Gasp Grubunun İhlalini Onayladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft ve Okta, LAPSUS$ Gasp Grubunun İhlalini Onayladı

GenelSiber Güvenlik

Microsoft ve Okta, LAPSUS$ Gasp Grubunun İhlalini Onayladı

teknomers
Son güncelleme: 23 Mart 2022 10:37
teknomers
Paylaş
Paylaş


Microsoft Salı günü, kimlik doğrulama hizmetleri sağlayıcısı Okta’nın müşterilerinin yaklaşık %2,5’inin ihlalin ardından potansiyel olarak etkilendiğini açıklamasıyla, LAPSUS$ gasp odaklı bilgisayar korsanlığı ekibinin sistemlerine “sınırlı erişim” kazandığını doğruladı.

Microsoft’un Tehdit İstihbarat Merkezi (MSTIC), “Gözlenen etkinliklere hiçbir müşteri kodu veya veri dahil edilmedi” diyerek, ihlalin, daha sonra kötü amaçlı etkinlikleri önlemek için düzeltilen, güvenliği ihlal edilmiş tek bir hesap aracılığıyla kolaylaştırıldığını da sözlerine ekledi.

Grubu kamuya açıklamadan önce DEV-0537 takma adı altında zaten takip eden Windows üreticisi, dedim “Güvenlik önlemi olarak kodun gizliliğine güvenmez ve kaynak kodun görüntülenmesi risk artışına yol açmaz.”

Şirketin güvenlik ekipleri, “Bu kamuya açıklama, eylemimizi hızlandırdı ve ekibimizin operasyon sırasında aktöre müdahale etmesine ve müdahale etmesine izin vererek daha geniş etkiyi sınırladı.”

Kimlik ve erişim yönetimi şirketi Okta, aynı zamanda ihlali kabul etti üçüncü taraf bir sağlayıcı için çalışan bir müşteri destek mühendisinin hesabı aracılığıyla, saldırganların 16 ile 21 Ocak arasındaki beş günlük bir süre boyunca mühendisin dizüstü bilgisayarına erişimi olduğunu, ancak hizmetin kendisinin güvenliğinin ihlal edilmediğini söyledi.

San Francisco merkezli bulut yazılım firması da, etkilenen müşterileri tespit ettiğini ve onlarla doğrudan iletişime geçtiğini belirterek, “Okta hizmetinin tamamen çalışır durumda olduğunu ve müşterilerimizin yapması gereken herhangi bir düzeltici önlemin olmadığını” vurguladı.

Web altyapı şirketi Cloudflare, “Okta uzlaşması durumunda, yalnızca bir kullanıcının şifresini değiştirmek yeterli olmaz” dedim olayın otopsi analizinde. “Saldırganın aynı kullanıcı için yapılandırılmış donanım (FIDO) belirtecini de değiştirmesi gerekecek. Sonuç olarak, ilişkili donanım anahtarlarına dayalı olarak güvenliği ihlal edilmiş hesapları tespit etmek kolay olacaktır.”

Bununla birlikte, özellikle endişe verici olan, Okta’nın ihlali iki ay boyunca kamuya açıklamaması ve siber suç grubunun “Neden bu kadar uzun süre bekleyelim?” karşı beyanında.

LAPSUS$, çürütmesinde Okta’nın Amazon Web Hizmetleri (AWS) anahtarlarını Slack içinde sakladığını ve destek mühendislerinin iletişim platformuna “aşırı erişime” sahip gibi göründüğünü de iddia etti. Ekip, “Okta müşterileri üzerindeki potansiyel etki sınırlı DEĞİLDİR, parolaları ve MFA’yı sıfırlamanın birçok müşterinin sisteminin tamamen tehlikeye girmesiyle sonuçlanacağından oldukça eminim,” diye detaylandırdı çete.

Microsoft, LAPSUS$ Taktiklerini Açıklıyor

İlk olarak Temmuz 2021’de ortaya çıkan LAPSUS$, son aylarda bir bilgisayar korsanlığı çılgınlığı yaşıyor ve aradan geçen dönemde Impresa, Brezilya Sağlık Bakanlığı, Claro, Embratel, NVIDIA, Samsung, Mercado Libre, Vodafone dahil olmak üzere çok sayıda şirketi hedef alıyor. ve en son Ubisoft.

Finansal olarak motive olmuş grubun çalışma şekli nispeten basitti: bir hedefin ağına girmek, hassas verileri çalmak ve çalınan verilerin parçalarını Telegram kanallarında yayınlayarak kurban şirkete ödeme yapması için şantaj yapmak.

Microsoft, LAPSUS$’ı “fidye yazılımı yüklerini dağıtmayan saf gasp ve imha modelini” izleyen ve “izlerini kapatmıyor gibi görünen” bir grup olarak tanımladı.

Mürettebat tarafından benimsenen diğer taktikler arasında, hesap devralmayı kolaylaştırmak için SIM takası, hedef kuruluşlardaki çalışanların kişisel e-posta hesaplarına erişim, erişim için çalışanların, tedarikçilerin veya şirketlerin iş ortaklarının rüşvet verilmesi ve izinsiz giriş gibi telefon tabanlı sosyal mühendislik şemaları yer alıyor. şantaj taleplerini başlatmak için hedeflerinin devam eden kriz müdahale çağrıları.

LAPSUS$’ın da konuşlandırıldığı gözlemlendi. Kırmızı Hat Hırsızı Bu, karanlık web pazarlarından kimlik bilgileri ve erişim belirteçleri satın almanın yanı sıra, ilk bir dayanak elde etmek için açıklanmış kimlik bilgileri için halka açık kod depolarını aramanın yanı sıra parolalar ve oturum belirteçleri elde etmek için yeraltı forumlarında satışa sunulmuştur.

Şirket, “DEV-0537 aktörlerinin amacı, veri hırsızlığına ve hedeflenen bir kuruluşa yönelik yıkıcı saldırılara olanak tanıyan çalıntı kimlik bilgileri aracılığıyla yüksek erişim elde etmektir, bu da genellikle gasp ile sonuçlanır” dedi. “Taktikler ve hedefler, bunun hırsızlık ve yıkımla motive edilen bir siber suçlu aktör olduğunu gösteriyor.”

İlk erişimin ardından grubun, ilgili bilgileri sızdırmaya ve hedefin sistemlerini ve kaynaklarını silmeye devam etmeden önce, ayrıcalık yükseltme için dahili olarak erişilebilir Confluence, JIRA ve GitLab sunucularındaki yama uygulanmamış güvenlik açıklarından yararlandığı bilinmektedir.

Bu tür olayları azaltmak için Microsoft, kuruluşlara çok faktörlü kimlik doğrulamayı zorunlu kılmalarını (ancak SMS tabanlı değil), OAuth veya SAML gibi modern kimlik doğrulama seçeneklerinden yararlanmalarını, bireysel oturum açma işlemlerini anormal etkinlik belirtileri için incelemelerini ve olay yanıt iletişimlerini izlemelerini tavsiye ediyor. yetkisiz katılımcılar

“Gözlenen faaliyetlere dayanarak, bu grup, modern teknoloji ekosistemlerindeki kimliklerin ve güven ilişkilerinin birbirine bağlı doğasını anlıyor ve ortak veya tedarikçi kuruluşlara erişmek için tek bir kuruluştan erişimlerinden yararlanmak için telekomünikasyon, teknoloji, BT hizmetleri ve destek şirketlerini hedefliyor.”

Sızıntılardan kaynaklanan serpinti arasında LAPSUS$ bir ara veriyor gibi görünüyor. “Birkaç üyemiz [sic] 30/3/2022 tarihine kadar tatil. Bazı zamanlar sessiz olabiliriz [sic],” grup, Telegram kanalında söyledi.



siber-2

Netgear promosyon kodları – Mart 2023’te %35 İNDİRİM
1088 hp, dört motor, 3,3 ton, 142,7 kWh, tavana monte drone, yengeç modu. M-Hero 917’nin resmi Rusya satışları başlamak üzere
Acil: 550 Kimwolf ve Aisuru Botnet Komut Sunucusu Çözüldü
27 Starlink uydusu Dünya’da mahsur kaldı: Delta uçağı, fırlatmadan 11 saniye önce fırlatma bölgesine girdi
Xur Bugün Nerede? (29 Aralık – 2 Ocak) Destiny 2 Egzotik Öğeler ve Xur Konum Rehberi
ETİKETLENDİ:#microsoftağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıGaspgrubununhack haberlerihacker haberleriİhlaliniLapsusNasıl heklenirOktaonayladısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPhone’u yaşlılar dostu yapmak için kullanabileceğiniz 7 özellik
Sonraki Makale COD Warzone Rebirth Güçlendirilmiş Ayrıntılar ve Kılavuz Açıklandı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yazın Havuz Keyfinizi Zirveye Taşıyacak En İyi Aksesuarlar (2026)
Genel
AirTrunk, Hindistan’da 5GW AI veri merkezi için 30 milyar $ yatırım yapıyor
Yapay Zeka
Yapay Zeka Verimliliği İçin Hızla Önlem Alınmalı
Donanım
Bu Kalın Tablet Çocuğumu Oyuncaklarını Toplamaya Teşvik Etti
Liste
Dota 2 Güncellemesi: Doğa Prophet ve Arc Warden Güçleniyor, Gizemli Axe Değişimi Merak Uyandırıyor
Oyun
Acil: SOC’ların Sadece %10’u AI’dan Mükemmel Değer Aldığını Söylüyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?