Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Okta, Kimlik Bilgisi Doldurma Saldırılarına Karşı Bir Kez Daha Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Okta, Kimlik Bilgisi Doldurma Saldırılarına Karşı Bir Kez Daha Uyardı

GenelSiber Güvenlik

Okta, Kimlik Bilgisi Doldurma Saldırılarına Karşı Bir Kez Daha Uyardı

teknomers
Son güncelleme: 30 Mayıs 2024 19:31
teknomers
Paylaş
Paylaş


Contents
  • CORS’ta bir Siber Saldırının Belirlenmesi
  • Kimlik Bilgisi Doldurmaya Karşı Daha Fazla Savunma

Kimlik yönetimi hizmet sağlayıcısı, bir aydan kısa bir süre içinde ikinci kez Okta konusunda uyarıda bulunuyor kimlik bilgisi doldurma saldırılarıbu sefer Müşteri Kimlik Bulutu (CIC) kimlik doğrulama teklifinin çapraz kaynak kimlik doğrulama özelliğine karşı.

“Şüpheli faaliyet”, 15 Nisan’da Okta’nın, CIC’nin çapraz köken kimlik doğrulama özelliğini desteklemek için kullanılan uç noktaların ilk olarak “birkaç müşterimiz” için saldırıya uğradığını gözlemlemesiyle başladı. bir uyarı bu hafta başında şirketin web sitesinde yayınlandı.

Kimlik bilgisi doldurma saldırıları, saldırganların büyük olasılıkla daha önceki veri ihlallerinden, kimlik avından veya kötü amaçlı yazılım kampanyalarından elde edilen geniş kullanıcı adı ve şifre listelerini kullanarak çevrimiçi hizmetlerde oturum açmaya çalıştığında meydana gelir.

Geçen ayın sonlarında Okta ayrıca uyardım aynı zaman diliminde hizmetine yönelik benzer saldırıların artması; bu saldırılar büyük ölçüde Tor gibi anonimleştirici bir cihaz aracılığıyla yapıldı veya NSOCKS, Luminati ve Datalmpulse gibi çeşitli yerleşik proxy’ler aracılığıyla yönlendirildi.

Okta, saldırılara karşı çapraz kaynak kimlik doğrulama özelliğinin etkinleştirilmesiyle müşterilerini “proaktif olarak” bilgilendirdi ve saldırıların hafifletilmesi ve önlenmesi için ayrıntılı rehberlik sağladı.

CORS’ta bir Siber Saldırının Belirlenmesi

Çapraz köken kimlik doğrulaması, Okta’nın Çapraz Kökenli Kaynak Paylaşımı (CORS) özelliğinin bir parçasıdır; bu özellik, bir web sayfasının XML isteklerini kullanarak Ajax çağrısı yapmasına olanak tanır; böylece müşteriler, farklı bir kaynaktan gelen kaynaklarla etkileşim kurmak için tarayıcı istemcisinde çalışan JavaScript’i etkinleştirebilir. .

“Aksi takdirde bu tür etki alanları arası istekler, aynı kaynak güvenlik politikasında belirtildiği üzere Web tarayıcıları tarafından yasaklanacaktır.” Okta geliştirici kaynak sayfası. “CORS, çapraz kaynak isteğine izin verilip verilmeyeceğini belirlemek için tarayıcının ve sunucunun etkileşime girebileceği standartlaştırılmış bir yolu tanımlar.”

CORS kullanan Okta müşterileri, hedeflenip hedeflenmediklerini belirlemek için kiracı günlüklerindeki aşağıdaki olayları incelemelidir: “FCOA” veya başarısız çapraz kaynak kimlik doğrulaması; “SCOA” veya başarılı çapraz kaynak kimlik doğrulaması; ve “pwd_leak” veya sızdırılmış bir şifreyle oturum açmaya çalışan biri.

Okta’ya göre, müşterinin kiracısı çapraz kaynak kimlik doğrulamasını kullanmasa ancak olay günlüklerinde SCOA veya FCOA olayları mevcut olsa bile kiracının hedef alınmış olması muhtemeldir.

Ayrıca, çapraz kaynak kimlik doğrulaması kullanan bir kiracı, Nisan ayında SCOA olaylarında ani bir artış veya başarısızlık/başarı olaylarının oranında (yani FCOA/SCOA) bir artış gördüyse, o zaman kiracının da hedef alınmış olması muhtemeldir.

Saldırı riski altındaki müşteriler ayrıca izin verilen kaynakları kısıtlayabilir ve etkilenen kiracılar için ihlal edilen parolaların tespitini etkinleştirebilir.

Kimlik Bilgisi Doldurmaya Karşı Daha Fazla Savunma

Kimlik bilgisi doldurma saldırılarının, diğer birçok kuruluşun yanı sıra Okta müşterileri için de tekrar eden bir sorun haline geldiği göz önüne alındığında, şirket aynı zamanda bu saldırıların meydana gelmesini önlemek için uzun vadeli savunma konusunda da rehberlik sağladı. Gerçekten de, yüksek profilli müşteriler 23veBen, RokuVe Sıcak konu hazır giyim markalarının tümü bu tür saldırıların kurbanı oldu.

Okta’ya göre, bunları önlemek için kuruluşların kullanıcıları “şifresiz, kimlik avına karşı dayanıklı kimlik doğrulamaya” kaydetmesi gerekiyor. geçiş anahtarları “en güvenli seçenektir.”

Okta’ya göre, bir kuruluş şifre kullanmaya devam ederse, yöneticilerin kullanıcıların zayıf şifreler seçmesini engellemesi, “minimum 12 karakterden oluşan ve | kullanıcı adının hiçbir kısmını içermeyen” şifreler seçmesini gerektirmesi gerekiyor. Çok faktörlü kimlik doğrulama (MFA), kimlik bilgisi doldurma saldırılarının başarılı olmasını önlemeye de yardımcı olabilir; Aslında Roku, yüksek profilli saldırısından sonra bu savunmayı zorunlu kıldı.

Ayrıca Okta, çapraz kaynak kimlik doğrulaması kullanmayan Okta kiracılarının, saldırı vektörünü tamamen ortadan kaldırmak için uç noktaları devre dışı bırakabileceğini söyledi. Ve tabii ki şirket, kimlik bilgileri doldurma saldırısında ele geçirilen şifrelerin derhal değiştirilmesi gerektiğini belirtti.



siber-1

Muhteşem yeni RPG Keep Drive, şimdiye kadar 2025’in en büyük oyunu
1100 hp ile 7,2 l V12 ve savaş uçağındaki gibi iki koltuklu bir kabin. Delage D12’nin üretimi başladı
DJI Power 1000 Portable elektrik santrali, Amazon’da sınırlı bir süre için en düşük fiyatlı
Yeni Arkadaşlar, Yeni Güçler Yeni ‘Ms. Marvel’ Fragmanı – The Outerhaven
Hindistan’ın en büyük nükleer reaktörü tam kapasiteye ulaştı
ETİKETLENDİ:bilgisiBirDahaDoldurmaKarşıkezKimlikOktaSaldırılarınauyardı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Korkunun Yeni Katili: Adam Asmaca ile tanışın
Sonraki Makale Dragon Ball: Sparking Zero Fused Fighters Kadroya Eklendi, Yeni Oynanış Fragmanı Yayınlandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?