Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco Duo’nun Çok Faktörlü Kimlik Doğrulama Hizmeti İhlal Edildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco Duo’nun Çok Faktörlü Kimlik Doğrulama Hizmeti İhlal Edildi

GenelSiber Güvenlik

Cisco Duo’nun Çok Faktörlü Kimlik Doğrulama Hizmeti İhlal Edildi

teknomers
Son güncelleme: 16 Nisan 2024 05:02
teknomers
Paylaş
Paylaş


Cisco’nun Duo çok faktörlü kimlik doğrulama (MFA) hizmeti için telefon hizmetlerini yöneten üçüncü taraf bir sağlayıcının güvenliği, bir sosyal mühendislik siber saldırısı tarafından ele geçirildi. Artık Cisco Duo müşterileri, takip eden kimlik avı planlarına karşı tetikte olmaları konusunda uyarıldı.

Müşterilere, Cisco Duo için SMS ve VOIP çok faktörlü kimlik doğrulama mesajlaşma trafiğini yöneten şirketin 1 Nisan’da ihlal edildiğini açıklayan bir bildirim gönderildi. Tehdit aktörlerinin, güvenliği ihlal edilmiş çalışan kimlik bilgilerini kullandığı bildirildi. Şirket, servis sağlayıcının sistemlerine girdikten sonra, yetkisiz kullanıcının belirli bir zaman dilimi içinde belirli kullanıcılara ait SMS kayıtlarını indirdiğini söyledi.

Cisco Duo, güvenliği ihlal edilen telefon sağlayıcısını danışma belgesinde belirtmedi.

Cisco, “Daha spesifik olarak, tehdit aktörü, 1 Mart 2024 ile 31 Mart 2024 tarihleri ​​arasında Duo hesabınız altında belirli kullanıcılara gönderilen SMS mesajları için mesaj günlüklerini indirdi” dedi. müşteri danışmanlığı. “Mesaj günlükleri herhangi bir mesaj içeriği içermiyordu ancak her mesajın gönderildiği telefon numarasını, telefon operatörünü, ülkeyi ve eyaletin yanı sıra diğer meta verileri (örneğin, mesajın tarihi ve saati, mesajın türü, vesaire.).”

Cisco, etkilenen kullanıcılara, bilgileri açığa çıkan herkesi bilgilendirmelerini ve çalınan verileri kullanan ek kimlik avı saldırılarına karşı dikkatli olmalarını tavsiye etti.

Saviynt’in baş ürün ve strateji sorumlusu Jeff Margolies’e göre bu ihlal iki spesifik eğilimi takip ediyor: sosyal mühendislik siber saldırı başarısıve kimlik güvenliği sağlayıcılarına odaklanma.

“Çok sayıda kamuya açık saldırı oldu” kimlik güvenliği gibi sağlayıcılar Okta Ve MicrosoftMargolies şöyle diyor: “Bu tür saldırıların ne kadar geriye gittiğini görmek için 2011’deki RSA SecurID Token saldırısına kadar da geriye gidebilirsiniz.”

Kimlik güvenliği sağlayıcılarının sistemlerini güvence altına almak için daha fazlasını yapmaları yönündeki kritik ihtiyacın yanı sıra Margolies, kurumsal ekiplerin bu hizmetlerin ihlalinin kendi siber güvenlik duruşları açısından ne anlama gelebileceğini değerlendirmeleri gerektiğini ekliyor.

“Şirketlerin üçüncü taraf kimlik güvenliği şirketlerine olan güvenlerini, bu şirketlere yönelik bir saldırının onları nasıl etkileyeceğini ve Kimlik güvenliği sağlayıcılarıyla olayları tespit etmek ve bunlara yanıt vermek için hangi hafifletici kontrollerin mevcut olduğunu anlamaları da önemlidir. ” açıklıyor.



siber-1

Ekim ayında izlemeniz gereken Netflix’teki 5 küçümsenen film
iPadOS 17 beta’yı şu anda iPad’inize nasıl indirebilirsiniz?
Sam Altman, ekmek ruloları arasında GPT-5 sonrası hayatı araştırıyor.
Subaru, 2026 Trailseeker ile Elektrikli Araç Pazarına Hızla Giriş Yapıyor
Diablo, yeni roguelike’de Risk of Rain ile buluşuyor ve bu ücretsiz bir Steam oyunu
ETİKETLENDİ:CiscoçokDoğrulamaDuonunEdildiFaktörlüHizmetiİhlalKimlik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google, Pixel 9 Pro Fold ile Fold’u ana Pixel ailesine getirebilir
Sonraki Makale Android 15 ile sınırlı görüşe sahip kullanıcılar parmak izi tarayıcılarını kullanarak kilidi açabilirler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?