Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: LAPSUS$ Hackerları Microsoft ve Kimlik Doğrulama Firması Okta’yı İhlal Ettiklerini İddia Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » LAPSUS$ Hackerları Microsoft ve Kimlik Doğrulama Firması Okta’yı İhlal Ettiklerini İddia Ediyor

GenelSiber Güvenlik

LAPSUS$ Hackerları Microsoft ve Kimlik Doğrulama Firması Okta’yı İhlal Ettiklerini İddia Ediyor

teknomers
Son güncelleme: 23 Mart 2022 00:27
teknomers
Paylaş
Paylaş


Microsoft ve kimlik doğrulama hizmetleri sağlayıcısı Okta, LAPSUS$ gaspçı çetesi tarafından iddia edilen olası bir ihlal iddialarını araştırdıklarını söyledi.

tarafından ilk kez bildirilen gelişme, yardımcısı ve Reuterssiber suç grubunun Telegram kanalında şirketlerin iç projeleri ve sistemleri olduğunu söylediği şeylerin ekran görüntülerini ve kaynak kodunu yayınlamasının ardından geldi.

Sızdırılan 37GB arşiv, grubun Microsoft’un Bing, Bing Maps ve Cortana ile ilgili depolarına şu şekilde erişmiş olabileceğini gösteriyor. Görüntüler Okta’nın Atlassian süitini ve şirket içi Slack kanallarını öne çıkarıyor.

Hacking karteli Telegram’da “En büyük şirketlerin çoğuna (ve FEDRAMP tarafından onaylanan) kimlik doğrulama sistemlerine güç sağlayan bir hizmet için bu güvenlik önlemlerinin oldukça zayıf olduğunu düşünüyorum” dedi.

Bunun üzerine grup, bir yıl içinde “ikinci kez” LG Electronics’i (LGE) ihlal ettiğini iddia etti.

Bağımsız bir güvenlik araştırmacısı olan Bill Demirkapı, not alınmış “LAPSUS$, Cloudflare kiracısına çalışan parolalarını sıfırlama yeteneğiyle erişmiş görünüyor” ve şirket “en az iki ay boyunca herhangi bir ihlali herkese açık olarak kabul etmediğini” ekledi.

LAPSUS$ o zamandan beri Okta’nın veritabanlarını ihlal etmediğini ve “Odak noktamızın YALNIZCA Okta müşterileri üzerinde olduğunu” açıkladı. Bu, iç sistemlere kullanıcı erişimini doğrulamak için Okta’ya güvenen diğer devlet kurumları ve şirketler için ciddi sonuçlar doğurabilir.

Okta CEO’su Todd McKinnon, “Ocak 2022’nin sonlarında, Okta, alt işlemcilerimizden biri için çalışan üçüncü taraf bir müşteri destek mühendisinin hesabını ele geçirme girişimi tespit etti. Konu, alt işlemci tarafından araştırıldı ve kontrol altına alındı.” dedim bir tweet’te.

McKinnon, “Çevrimiçi olarak paylaşılan ekran görüntülerinin bu Ocak etkinliğiyle bağlantılı olduğuna inanıyoruz. Bugüne kadarki araştırmamıza göre, Ocak ayında tespit edilen etkinliğin ötesinde devam eden kötü amaçlı etkinlik olduğuna dair bir kanıt yok,” diye ekledi McKinnon.

Cloudflare, yanıt olarak, dedim Son dört ayda şifrelerini değiştiren çalışanların Okta kimlik bilgilerini dikkatli bir şekilde sıfırlıyor.

Bir kurbandan veri çalmak ve ardından bir ödeme karşılığında bu bilgileri şifrelemek şeklindeki ikili gasp senaryosunu takip eden geleneksel fidye yazılımı gruplarının aksine, tehdit ortamına yeni giren kişi daha fazla odaklanır veri hırsızlığı ve bunu hedeflere şantaj yapmak için kullanma konusunda.

Aralık 2021’in sonlarında aktif hale gelmesinden bu yana, siber suç çetesi, Impresa, NVIDIA, Samsung, Mercado Libre, Vodafone ve en son Ubisoft dahil olmak üzere uzun bir yüksek profilli kurban listesi topladı.

Cymulate’in güvenlik mimarı Mike DeNapoli yaptığı açıklamada, “Bir hizmet sağlayıcıya veya yazılım geliştiricisine yönelik herhangi bir başarılı saldırı, bu ilk saldırının kapsamının ötesinde daha fazla etkiye sahip olabilir.” Dedi. “Hizmetlerin ve platformların kullanıcıları, savunulması gereken olası tedarik zinciri saldırıları olduğu konusunda uyarılmalıdır.”



siber-2

Bu PC oyuncusu 16 GB RAM sipariş etti, ancak Amazon bunun yerine 949 dolarlık bir SSD gönderdi
Wikimedia Vakfı, kripto para bağışlarından vazgeçiyor
PC oyuncuları Intel’i terk ediyor; AMD Ryzen çipleri pazar payını kazanıyor.
Gökyüzünü Aydınlatan Muhteşem Nadir Yeşil Bir Kuyruklu Yıldız mı? Nishimura’dan Neler Bekleneceği Konusunda Bir Uzman
Tencent, Fransız video oyunu yayıncısı Don’t Nod’un en büyük hissedarı oldu
ETİKETLENDİ:#microsoftağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDoğrulamaediyorEttiklerinifidye yazılımıfirmasıhack haberlerihacker haberleriHackerlarıiddiaİhlalKimlikLapsusNasıl heklenirOktayısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Disney Walkout Eşcinsel LGBTQIA+ Çalışanlarının Bugün Protesto Ettiğini Söylemiyor
Sonraki Makale AB, AB kurumları için siber güvenlik kuralları önerdi
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?