Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Okta Verileri Üçüncü Taraf Satıcı Aracılığıyla Ele Geçirildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Okta Verileri Üçüncü Taraf Satıcı Aracılığıyla Ele Geçirildi

GenelSiber Güvenlik

Okta Verileri Üçüncü Taraf Satıcı Aracılığıyla Ele Geçirildi

teknomers
Son güncelleme: 3 Kasım 2023 03:12
teknomers
Paylaş
Paylaş



Okta, bu sefer yaklaşık 5.000 Okta çalışanının kişisel ve sağlık verilerini açığa çıkaran üçüncü taraf tedarikçisi Rightway Healthcare’in ihlali yoluyla başka bir siber güvenlik olayıyla yeniden kayıtlara geçti.

Buna göre Okta’nın Maine Başsavcılığına sunduğu dosya, Sağ Yol ihlali 23 Eylül’de meydana geldi ve 12 Ekim’de keşfedildi.

Okta, yaptığı açıklamada olaydan müşterilerinin değil yalnızca çalışanlarının etkilendiğini vurguladı.

Bir Okta sözcüsü, “Bir Okta satıcısı olan Rightway Health, Eylül 2023’te, Nisan 2019’dan 2020’ye kadar olan dosyaların BT ortamından çalındığı bir güvenlik olayı yaşadı” dedi. “Bunlar, 2019/2020’den itibaren çalışanlar ve bakmakla yükümlü oldukları kişiler hakkında kişisel bilgiler içeriyordu.”

Açıklamada Okta hizmetlerinin güvende kalacağı da belirtildi.

Güvenliği ihlal edilen çalışanlara gönderilen bir mektupta, “12 Ekim 2023’te Rightway, Okta’ya, Okta’ya hizmet sunumunda Rightway tarafından tutulan bir uygunluk nüfus sayımı dosyasına yetkisiz bir aktörün erişim sağladığı konusunda Okta’yı bilgilendirdi.” “Olayın farkına varır varmaz derhal bir soruşturma başlattık ve mevcut ve eski çalışanlarımız ile onların bakmakla yükümlü olduğu kişiler üzerindeki etkinin boyutunu belirlemek için etkilenen dosyayı inceledik. Soruşturma, etkilenen dosyada kişisel bilgilerinizin bulunduğunu ortaya çıkardı.”

Ele geçirilen veriler arasında isimler, Sosyal Güvenlik numaraları ve sağlık veya sağlık sigortası planları yer alıyordu. Potansiyel mağdurlara gönderilen mektup Okta tarafından okundu. Şirket, ücretsiz kimlik ve kredi izleme hizmetleri için bir teklif ekledi.

Devam Eden Okta Güvenlik Sorunları

Elbette, Okta ile ilgili son zamanlardaki uzlaşmalarla karşılaştırıldığında Rightway’in bu özel veri sızıntısı göze çarpan bir olay değil; ancak siber güvenlik şirketi için bundan daha kötü bir zaman gelemezdi.

Şirketin yazılım platformunda oyun oynayan tehdit aktörlerinden, MGM Resorts’un ihlaline kadar, Eylül ayındaki felaket etkisine, saldırganların oturum belirteçleri ve çerezler de dahil olmak üzere müşteri verilerini çalmak için Okta’nın kendi sistemlerini tehlikeye attığı Ekim olayına kadar (bunun ardından günler sonra müşterisi 1Password’e bir tedarik zinciri saldırısı gerçekleşti) ), kimlik ve erişim yönetimi (IAM) satıcısı için zorlu birkaç hafta oldu.

“Netenrich’ten John Bambenek, Dark Reading’e şöyle söylüyor: “Eğer Okta’nın adını son zamanlarda pek de ilham verici olmayan güvenlik olaylarında basında görmeseydim, muhtemelen bu olayı dikkate bile almazdım.”Bununla birlikte, çalışanlarının bu olayı ciddiye aldıklarını ve üçüncü taraf satıcıların kendileri adına işledikleri hassas verileri desteklemek için neler yapabileceklerine baktıklarını umut ediyorum.”

Ancak yazılım tedarik zincirinin herhangi bir yerinde başka bir siber güvenlik olayının açığa çıkması, özellikle siber güvenlik konusunda bilinçli müşterileri arasında Okta’nın genel güvenlik duruşu hakkında soru işaretlerine yol açabilir.

Critical Start tehdit istihbaratı araştırma analisti Sarah Jones, “Veri ihlalleri söz konusu olduğunda siber güvenlik uzmanlarının güveni kırılgan olabilir” diyor. “Siber güvenlik olayları herhangi bir kuruluşun başına gelebilir ancak güven kaybının boyutu, şirketin durumu ne kadar iyi ele aldığına bağlıdır.”

Jones, Okta’nın bu durumda tepkisinin proaktif ve olumlu olduğunu ekliyor. Jones, “Okta, önlem olarak kredi izleme hizmetleri sunarak etkilenen bireyleri bilgilendirmek ve desteklemek için adımlar attı” diye ekliyor. “Ancak uzun vadeli güven, şirketin güvenlik önlemlerini iyileştirme ve gelecekteki ihlalleri önleme taahhüdüne bağlıdır.”

Okta’nın müşterilerine genel siber güvenlik duruşunu güçlendirmek için proaktif adımlar atacağı konusunda nasıl güvence vereceği sorulduğunda şirket sözcüsü, şimdilik açıklamaya bağlı kaldıklarını söyledi.



siber-1

SpaceX yörüngeye 52 Starlink uydusu fırlattı ve Kita iki araştırma uzay aracı fırlattı
Dark And Darker En Çok İstenilen Özelliklerinden Birini “Deneme” Olarak Ekliyor
ABD’de 2025’te Büyük Bir Akü Patlaması Yaşandı!
AvtoVAZ, kriz öncesi montaj hacimlerine ulaşıyor. Yeni çalışma modu hakkında ayrıntılar
“Drama çok yakında.” DJI, 10 Mayıs’ta resmi bir etkinlik duyurdu. Aynı zamanda, DJI Mini 3 Pro drone’nun kutusundan çıkarılması Web’de göründü.
ETİKETLENDİ:aracılığıylaelegeçirildiOktaSatıcıTarafüçüncüverileri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bungie, Destiny 2’nin Nihai Şekli İçin “Daha Büyük” Vizyonu Duyurdu, Ancak Gecikmeyi Onaylamadı
Sonraki Makale Sam Bankman-Fried dolandırıcılıktan suçlu bulundu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Prime Günü’nde İhtiyacınız Olmasa da Kesinlikle İsteyeceğiniz 100 Dolar Altındaki Gadget’lar
Liste
Çinlilerin Anthropic’in Coğrafi Kısıtlamalarını Aşma Yöntemleri
Genel
Hayalet Çikolata Üreticisi Mükemmelik Peşinde Uzun Bir Yolculukta
Oyun
32GB DDR5 ve RX 9070 XT ile 4K Oyun PC’si 1,749$!
Donanım
TikTok Süper Uygulama Olma Yolunda Hızla İlerliyor
Genel
Laravel/Symfony Projeleri için Yapay Zeka Ajanları
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?