Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: LAPSUS$ Hackerları Microsoft ve Kimlik Doğrulama Firması Okta’yı İhlal Ettiklerini İddia Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » LAPSUS$ Hackerları Microsoft ve Kimlik Doğrulama Firması Okta’yı İhlal Ettiklerini İddia Ediyor

GenelSiber Güvenlik

LAPSUS$ Hackerları Microsoft ve Kimlik Doğrulama Firması Okta’yı İhlal Ettiklerini İddia Ediyor

teknomers
Son güncelleme: 23 Mart 2022 00:27
teknomers
Paylaş
Paylaş


Microsoft ve kimlik doğrulama hizmetleri sağlayıcısı Okta, LAPSUS$ gaspçı çetesi tarafından iddia edilen olası bir ihlal iddialarını araştırdıklarını söyledi.

tarafından ilk kez bildirilen gelişme, yardımcısı ve Reuterssiber suç grubunun Telegram kanalında şirketlerin iç projeleri ve sistemleri olduğunu söylediği şeylerin ekran görüntülerini ve kaynak kodunu yayınlamasının ardından geldi.

Sızdırılan 37GB arşiv, grubun Microsoft’un Bing, Bing Maps ve Cortana ile ilgili depolarına şu şekilde erişmiş olabileceğini gösteriyor. Görüntüler Okta’nın Atlassian süitini ve şirket içi Slack kanallarını öne çıkarıyor.

Hacking karteli Telegram’da “En büyük şirketlerin çoğuna (ve FEDRAMP tarafından onaylanan) kimlik doğrulama sistemlerine güç sağlayan bir hizmet için bu güvenlik önlemlerinin oldukça zayıf olduğunu düşünüyorum” dedi.

Bunun üzerine grup, bir yıl içinde “ikinci kez” LG Electronics’i (LGE) ihlal ettiğini iddia etti.

Bağımsız bir güvenlik araştırmacısı olan Bill Demirkapı, not alınmış “LAPSUS$, Cloudflare kiracısına çalışan parolalarını sıfırlama yeteneğiyle erişmiş görünüyor” ve şirket “en az iki ay boyunca herhangi bir ihlali herkese açık olarak kabul etmediğini” ekledi.

LAPSUS$ o zamandan beri Okta’nın veritabanlarını ihlal etmediğini ve “Odak noktamızın YALNIZCA Okta müşterileri üzerinde olduğunu” açıkladı. Bu, iç sistemlere kullanıcı erişimini doğrulamak için Okta’ya güvenen diğer devlet kurumları ve şirketler için ciddi sonuçlar doğurabilir.

Okta CEO’su Todd McKinnon, “Ocak 2022’nin sonlarında, Okta, alt işlemcilerimizden biri için çalışan üçüncü taraf bir müşteri destek mühendisinin hesabını ele geçirme girişimi tespit etti. Konu, alt işlemci tarafından araştırıldı ve kontrol altına alındı.” dedim bir tweet’te.

McKinnon, “Çevrimiçi olarak paylaşılan ekran görüntülerinin bu Ocak etkinliğiyle bağlantılı olduğuna inanıyoruz. Bugüne kadarki araştırmamıza göre, Ocak ayında tespit edilen etkinliğin ötesinde devam eden kötü amaçlı etkinlik olduğuna dair bir kanıt yok,” diye ekledi McKinnon.

Cloudflare, yanıt olarak, dedim Son dört ayda şifrelerini değiştiren çalışanların Okta kimlik bilgilerini dikkatli bir şekilde sıfırlıyor.

Bir kurbandan veri çalmak ve ardından bir ödeme karşılığında bu bilgileri şifrelemek şeklindeki ikili gasp senaryosunu takip eden geleneksel fidye yazılımı gruplarının aksine, tehdit ortamına yeni giren kişi daha fazla odaklanır veri hırsızlığı ve bunu hedeflere şantaj yapmak için kullanma konusunda.

Aralık 2021’in sonlarında aktif hale gelmesinden bu yana, siber suç çetesi, Impresa, NVIDIA, Samsung, Mercado Libre, Vodafone ve en son Ubisoft dahil olmak üzere uzun bir yüksek profilli kurban listesi topladı.

Cymulate’in güvenlik mimarı Mike DeNapoli yaptığı açıklamada, “Bir hizmet sağlayıcıya veya yazılım geliştiricisine yönelik herhangi bir başarılı saldırı, bu ilk saldırının kapsamının ötesinde daha fazla etkiye sahip olabilir.” Dedi. “Hizmetlerin ve platformların kullanıcıları, savunulması gereken olası tedarik zinciri saldırıları olduğu konusunda uyarılmalıdır.”



siber-2

Londra Teknoloji Haftası, Birleşik Krallık’ın yenilikçilik referansına örnek teşkil ediyor
Uygun Fiyatlı Bluetooth Araması, AMOLED, IP67 ve SpO2 Saat Tanıtıldı – BoAt Watch Primia
Ekip, ilk kez bir araştırmada, Dünya’nın güneş sisteminin dışındaki yeni dış gezegeni keşfetmek için hassas astrometriyi kullanıyor
Warframe 1999’un seslendirme sanatçıları karakterlerinin “koruyucuları”dır
Microsoft, Places uygulamasıyla (Computerworld) hibrit çalışmaya geçişi kolaylaştırmayı hedefliyor
ETİKETLENDİ:#microsoftağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDoğrulamaediyorEttiklerinifidye yazılımıfirmasıhack haberlerihacker haberleriHackerlarıiddiaİhlalKimlikLapsusNasıl heklenirOktayısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Disney Walkout Eşcinsel LGBTQIA+ Çalışanlarının Bugün Protesto Ettiğini Söylemiyor
Sonraki Makale AB, AB kurumları için siber güvenlik kuralları önerdi
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?