Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: LAPSUS$ Hackerları Microsoft ve Kimlik Doğrulama Firması Okta’yı İhlal Ettiklerini İddia Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » LAPSUS$ Hackerları Microsoft ve Kimlik Doğrulama Firması Okta’yı İhlal Ettiklerini İddia Ediyor

GenelSiber Güvenlik

LAPSUS$ Hackerları Microsoft ve Kimlik Doğrulama Firması Okta’yı İhlal Ettiklerini İddia Ediyor

teknomers
Son güncelleme: 23 Mart 2022 00:27
teknomers
Paylaş
Paylaş


Microsoft ve kimlik doğrulama hizmetleri sağlayıcısı Okta, LAPSUS$ gaspçı çetesi tarafından iddia edilen olası bir ihlal iddialarını araştırdıklarını söyledi.

tarafından ilk kez bildirilen gelişme, yardımcısı ve Reuterssiber suç grubunun Telegram kanalında şirketlerin iç projeleri ve sistemleri olduğunu söylediği şeylerin ekran görüntülerini ve kaynak kodunu yayınlamasının ardından geldi.

Sızdırılan 37GB arşiv, grubun Microsoft’un Bing, Bing Maps ve Cortana ile ilgili depolarına şu şekilde erişmiş olabileceğini gösteriyor. Görüntüler Okta’nın Atlassian süitini ve şirket içi Slack kanallarını öne çıkarıyor.

Hacking karteli Telegram’da “En büyük şirketlerin çoğuna (ve FEDRAMP tarafından onaylanan) kimlik doğrulama sistemlerine güç sağlayan bir hizmet için bu güvenlik önlemlerinin oldukça zayıf olduğunu düşünüyorum” dedi.

Bunun üzerine grup, bir yıl içinde “ikinci kez” LG Electronics’i (LGE) ihlal ettiğini iddia etti.

Bağımsız bir güvenlik araştırmacısı olan Bill Demirkapı, not alınmış “LAPSUS$, Cloudflare kiracısına çalışan parolalarını sıfırlama yeteneğiyle erişmiş görünüyor” ve şirket “en az iki ay boyunca herhangi bir ihlali herkese açık olarak kabul etmediğini” ekledi.

LAPSUS$ o zamandan beri Okta’nın veritabanlarını ihlal etmediğini ve “Odak noktamızın YALNIZCA Okta müşterileri üzerinde olduğunu” açıkladı. Bu, iç sistemlere kullanıcı erişimini doğrulamak için Okta’ya güvenen diğer devlet kurumları ve şirketler için ciddi sonuçlar doğurabilir.

Okta CEO’su Todd McKinnon, “Ocak 2022’nin sonlarında, Okta, alt işlemcilerimizden biri için çalışan üçüncü taraf bir müşteri destek mühendisinin hesabını ele geçirme girişimi tespit etti. Konu, alt işlemci tarafından araştırıldı ve kontrol altına alındı.” dedim bir tweet’te.

McKinnon, “Çevrimiçi olarak paylaşılan ekran görüntülerinin bu Ocak etkinliğiyle bağlantılı olduğuna inanıyoruz. Bugüne kadarki araştırmamıza göre, Ocak ayında tespit edilen etkinliğin ötesinde devam eden kötü amaçlı etkinlik olduğuna dair bir kanıt yok,” diye ekledi McKinnon.

Cloudflare, yanıt olarak, dedim Son dört ayda şifrelerini değiştiren çalışanların Okta kimlik bilgilerini dikkatli bir şekilde sıfırlıyor.

Bir kurbandan veri çalmak ve ardından bir ödeme karşılığında bu bilgileri şifrelemek şeklindeki ikili gasp senaryosunu takip eden geleneksel fidye yazılımı gruplarının aksine, tehdit ortamına yeni giren kişi daha fazla odaklanır veri hırsızlığı ve bunu hedeflere şantaj yapmak için kullanma konusunda.

Aralık 2021’in sonlarında aktif hale gelmesinden bu yana, siber suç çetesi, Impresa, NVIDIA, Samsung, Mercado Libre, Vodafone ve en son Ubisoft dahil olmak üzere uzun bir yüksek profilli kurban listesi topladı.

Cymulate’in güvenlik mimarı Mike DeNapoli yaptığı açıklamada, “Bir hizmet sağlayıcıya veya yazılım geliştiricisine yönelik herhangi bir başarılı saldırı, bu ilk saldırının kapsamının ötesinde daha fazla etkiye sahip olabilir.” Dedi. “Hizmetlerin ve platformların kullanıcıları, savunulması gereken olası tedarik zinciri saldırıları olduğu konusunda uyarılmalıdır.”



siber-2

NASA’nın Uzay Fırlatma Sistemi Roketi ve Orion Uzay Aracı için Ek Artemis I Test Hedefleri
Bu güvenlik açığı iPhone veya iPad’inizi devre dışı bırakabilir, ancak Apple üzerindedir
Aramızda Master Chief ve Ratchet & Clank DLC Kaplamaları Ekleniyor, Görünüşe Göre
Haze Piece kodları Ekim 2023
iOS 16 sürpriz özelliği iPhone 14’ünüzün karbon ayak izini azaltabilir
ETİKETLENDİ:#microsoftağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDoğrulamaediyorEttiklerinifidye yazılımıfirmasıhack haberlerihacker haberleriHackerlarıiddiaİhlalKimlikLapsusNasıl heklenirOktayısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Disney Walkout Eşcinsel LGBTQIA+ Çalışanlarının Bugün Protesto Ettiğini Söylemiyor
Sonraki Makale AB, AB kurumları için siber güvenlik kuralları önerdi
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?