Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Okta hack: Sitel taşeronunu seçti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Okta hack: Sitel taşeronunu seçti

Genel

Okta hack: Sitel taşeronunu seçti

teknomers
Son güncelleme: 24 Mart 2022 11:59
teknomers
Paylaş
Paylaş


Contents
  • İzinsiz girişin ekran görüntüleri
  • Uzaktan erişim
  • Çok faktörlü kimlik doğrulamayı ele geçirme girişimi
  • “Ciddi derecede sınırlı” erişim
  • Sitel’in tepkisi

Sitel’in Okta’nın yaşadığı son güvenlik olayından sorumlu üçüncü kişi olduğu söyleniyor.

Bu Çarşamba, Okta’nın güvenlik şefi David Bradbury, olayla ilgili bu hususta ifade “kendim ve tüm Okta ekibi için bir utanç kaynağı”.

İzinsiz girişin ekran görüntüleri

Bir hatırlatma olarak, siber suçlu grubu Lapsus$, bu hafta başlarında “Okta.com Süper Kullanıcısı/Yöneticisi ve diğer çeşitli sistemlere” erişim kazandığını gösteren ekran görüntüleri yayınladı. Bu olayın ardından kimlik doğrulama hizmetleri şirketi, bir iç soruşturma başlatıldığını duyurdu.

Okta’ya göre, izinsiz giriş beş günlük bir pencere içinde gerçekleşmiş olabilir. David Bradbury, “Adli tıp firmasının raporu, 16 Ocak ile 21 Ocak 2022 arasında, siber saldırganların Sitel ortamına erişebildiği ve kendi analizimizle doğruladığımız beş günlük bir pencere olduğunu vurguladı” diyor.

Ona göre, bir müşteri hizmetleri mühendisinin dizüstü bilgisayarı izinsiz girişin kaynağıydı ve cihaz “Sitel’e aitti ve onun tarafından yönetiliyordu”. Sitel bir Okta müteahhitidir.

Uzaktan erişim

David Bradbury, saldırganların dizüstü bilgisayara erişmek için uzak masaüstü protokolü (RDP) kullandığını söyledi.

Okta’nın güvenlik müdürü, ne olduğunu açıklamak için bir kullanıcı “bir kafede bilgisayarından uzaklaşan” ve “makinesinin önünde fare ve klavye kullanarak (bu durumda neredeyse) oturan bir yabancı” benzetmesini kullandı. ”.

“Yani saldırgan hesap devralma yoluyla Okta hizmetine hiçbir zaman erişim sağlayamadı, ancak Okta’ya bağlı bir makinenin güvenliği ihlal edildi ve ekran görüntüleri alıp makineyi RDP oturumu aracılığıyla kontrol edebildiler” diye ekliyor.

Çok faktörlü kimlik doğrulamayı ele geçirme girişimi

125.000 giriş girişini analiz ettikten sonra şirket, 366’ya kadar müşterinin etkilenmiş olabileceğini söylüyor.

20 Ocak’ta, Sitel’in destek mühendisi hesabında yeni bir çok faktörlü kimlik doğrulama eklentisinin “denendiği” konusunda bir uyarı yayınlandı. David Bradbury, “birkaç dakika” sonra Okta oturumlarının sonlandırıldığını ve soruşturmanın beklendiğini iddia ediyor. Ancak, çok faktörlü kimlik doğrulama için yeni bir cihaz kaydetme “denemesinin” “başarısız” olduğunu açıklığa kavuşturuyor.

Bir gün sonra, Okta tarafından, aynı zamanda soruşturma yardımı yapan Sitel ile uzlaşma göstergeleri (IoC’ler) paylaşıldı. Okta daha sonra olayın bir özetini aldı, ancak raporun tamamı düne kadar yayınlanmadı.

“Ciddi derecede sınırlı” erişim

David Bradbury, kullanıcılara güvence vermek istedi: Ekran görüntülerinde görüntülenen “Süper kullanıcı” modu, “ilahi” erişime izin vermiyor. Başka bir deyişle, destek mühendisleri hesaplarını yalnızca “temel görevler ve gelen destek taleplerini işleme” için kullanabilir.

Bu nedenle, siber saldırganların Sitel ortamına erişimleri olsa bile “çok sınırlı” olduklarını açıklıyor. Ve şunu da eklemek gerekirse, “müşteriler tarafından herhangi bir düzeltici önlem alınmaması gerektiğine inanıyoruz”.

Ancak, “şeffaflık” adına, etkilenen müşteriler bir olay raporu alacaktır. Bu, güvenlik yöneticisine göre “yalnızca güvenliğe olan bağlılığımızı güçlendirecek”.

“Güvenilir ve güvenli bir Okta hizmetine sahip olmanız için yorulmadan çalışmaya devam edeceğiz” diye ekliyor.

Sitel’in tepkisi

Sitel grubundan bir operatör ZDNet’e verdiği demeçte, “Ocak 2022’de Sykes ağının bazı bölümlerini etkileyen bir güvenlik ihlalini takiben, olayı kontrol altına almak ve potansiyel olarak etkilenen tüm müşterileri korumak için derhal harekete geçtik” dedi.

İkincisi, grubun dünya çapındaki güvenlik ve teknoloji ekipleri tarafından harekete geçildiğini ve “küresel bir siber güvenlik liderinin konuyla ilgili acil ve eksiksiz bir soruşturma yürütmek için görevlendirildiğini” ekliyor.

“Bu soruşturmanın yanı sıra dış tehditlere yönelik sürekli değerlendirmemizin ardından, artık bir güvenlik riski olmadığına ikna olduk” diye güvence veriyor.

Kaynak: ZDNet.com



genel-15

Yeni Delta Force güncellemesi, taktiksel FPS’ye bir yığın yeni etkinlik ekliyor
Geri Dönüş Gibi 8 Oyun, Dereceli
Realme, Hindistan’da 5.000 mAh Pil, 8 MP Kamera ile C30 bütçeli akıllı telefonu piyasaya sürdü, tüm ayrıntıları kontrol edin
Yeni Battlefield 2042 Haftalık Görevler, 6. Sezon 7. Hafta Mağaza Paketleri Listelendi (21 Kasım)
Anime Fuarı ve İkonik Etkinlikler, THE PRINCE OF TENIS – The Outerhaven için Tiyatro Film Etkinliğini Sunuyor
ETİKETLENDİ:HackOktaseçtiSiteltaşeronunu
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Astronotlar, Uzay İstasyonu Yükseltmeleri Yüklemek İçin 6 Saat 54 Dakika Uzay Yürüyüşünü Tamamladılar
Sonraki Makale Facebook’taki reklamlar, Apple’ın Uygulama İzleme Şeffaflığı etkisinden kurtulmaya başlıyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

TP-Link’in 8-port 2.5G Ethernet switch’i 50 dolarla harika fırsat!
Donanım
Prime Günü’nde İhtiyacınız Olmasa da Kesinlikle İsteyeceğiniz 100 Dolar Altındaki Gadget’lar
Liste
Çinlilerin Anthropic’in Coğrafi Kısıtlamalarını Aşma Yöntemleri
Genel
Hayalet Çikolata Üreticisi Mükemmelik Peşinde Uzun Bir Yolculukta
Oyun
32GB DDR5 ve RX 9070 XT ile 4K Oyun PC’si 1,749$!
Donanım
TikTok Süper Uygulama Olma Yolunda Hızla İlerliyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?