Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Twilio ve Cloudflare İhlalinin Arkasındaki Okta Hackerları 130’dan Fazla Kuruluşu Vurdu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Twilio ve Cloudflare İhlalinin Arkasındaki Okta Hackerları 130’dan Fazla Kuruluşu Vurdu

GenelSiber Güvenlik

Twilio ve Cloudflare İhlalinin Arkasındaki Okta Hackerları 130’dan Fazla Kuruluşu Vurdu

teknomers
Son güncelleme: 25 Ağustos 2022 21:19
teknomers
Paylaş
Paylaş


Bu ayın başlarında Twilio ve Cloudflare’e yapılan saldırıların arkasındaki tehdit aktörü, 136 kuruluşu hedefleyen ve 9.931 hesabın kümülatif olarak ele geçirilmesiyle sonuçlanan daha geniş bir kimlik avı kampanyasıyla ilişkilendirildi.

Eylem kınandı 0ktapus Group-IB tarafından, saldırıların ilk amacı “hedeflenen kuruluşların kullanıcılarından Okta kimlik bilgilerini ve iki faktörlü kimlik doğrulama (2FA) kodlarını almak” olduğu için.

Singapur merkezli şirket, saldırıların iyi tasarlanmış ve uygulanmış olduğunu söyleyerek, saldırganın kimlik hizmetleri sağlayıcısı Okta’nın müşterisi olan şirketlerin çalışanlarını seçtiğini söyledi.

Çalışma tarzı, ilgili hedeflenen varlıkların Okta kimlik doğrulama sayfasını taklit eden kimlik avı sitelerine bağlantılar içeren hedeflere metin mesajları göndermeyi içeriyordu.

Group-IB, “Bu vaka ilgi çekici çünkü düşük beceri gerektiren yöntemler kullanılmasına rağmen çok sayıda tanınmış kuruluşu tehlikeye atabildi.” söz konusu. “Ayrıca, saldırganlar bir organizasyonu tehlikeye attıktan sonra, hızlı bir şekilde kendi ekseni etrafında dönerek sonraki tedarik zinciri saldırılarını başlatabildiler, bu da saldırının önceden dikkatlice planlandığını gösteriyor.”

Bu amaç için en az 169 benzersiz kimlik avı alanının kurulduğu söyleniyor ve kurban organizasyonları öncelikle ABD (114), Hindistan (4), Kanada (3), Fransa (2), İsveç (2) ve Avustralya (1), diğerleri arasında. Bu web siteleri, daha önce belgelenmemiş bir kimlik avı kitinden yararlandıkları gerçeğiyle birleşti.

Okta, Twilio ve Cloudflare İhlali

Etkilenen kuruluşların çoğunluğu yazılım şirketleridir ve bunları telekom, ticari hizmetler, finans, eğitim, perakende ve lojistik sektörlerine ait olanlar izlemektedir.

Saldırılarla ilgili dikkate değer olan, kullanıcı kimlik bilgileri, e-posta adresleri ve çok faktörlü kimlik doğrulama (MFA) kodlarını içeren güvenliği ihlal edilmiş bilgileri bırakmak için aktör kontrollü bir Telegram kanalının kullanılmasıdır.

Grup-IB söz konusu X takma adını kullanan kanal yöneticilerinden birini, bireyin ABD’nin Kuzey Carolina eyaletinde olabileceğini öne süren bir Twitter ve GitHub hesabına bağlamayı başardı.

Kampanyanın nihai hedefleri belirsizliğini koruyor, ancak casusluk ve finansal olarak motive edildiğinden şüpheleniliyor, bu da tehdit aktörünün gizli verilere, fikri mülkiyete ve kurumsal gelen kutularına ve ayrıca fon sifonlarına erişmesini sağlıyor.

Bunun da ötesinde, Signal hesaplarını hackleme girişimleri, saldırganların aynı zamanda özel görüşmeleri ve diğer hassas verileri ele geçirmeye çalıştıkları anlamına geliyor. Bilgisayar korsanlarının telefon numaralarını ve çalışanların isimlerini nasıl elde ettiği hala bilinmiyor.

Group-IB analisti Roberto Martinez, “Tehdit aktörü saldırılarında şanslı olsa da, oltalama kampanyalarını karmaşık tedarik zinciri saldırıları başlatmak için dikkatlice planlamış olmaları çok daha olasıdır.” Dedi.

“Saldırıların önceden uçtan uca planlanıp planlanmadığı veya her aşamada fırsatçı eylemlerde bulunulup bulunulmadığı henüz belli değil. Ne olursa olsun, 0ktapus kampanyası inanılmaz derecede başarılı oldu ve bazıları için tam ölçeği bilinmeyebilir. zaman.”



siber-2

Tek adımda iPhone klavyenizi izleme dörtgenine dönüştürün
Araştırmacılar Jüpiter ve Satürn’ün Aylarının Radar İmzalarının Kodunu Kırıyor
Kenara çekil, Vesta. Chery, S5 bütçe sedanını Rusya’da satma izni aldı, Omoda markası altında sunulacak
Webb kozmik bir tarantula yakaladı
Threads Sonunda Instagram Hesabınızı Silmeden Hesabınızı Silmenize İzin Veriyor
ETİKETLENDİ:130danağ güvenliğiArkasındakibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCloudflareFazlafidye yazılımıhack haberlerihacker haberleriHackerlarıihlalininkuruluşuNasıl heklenirOktasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTwilioveri ihlaliVurduyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Peloton CEO’su 1,2 milyar dolar kaybetmenin ‘önemli bir ilerleme’ olduğunu düşünüyor
Sonraki Makale The Umbrella Academy 4. Sezonu Onaylandı, Diziyi Bitirecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kütüphanenizi canlandırın: 27$’dan başlayan Blu-Ray/DVD sürücüler
Donanım
Pentagon, Dialog Veri Sızıntısını Ulusal Güvenlik İçin Araştırıyor
Genel
Eufy Floodlight Güvenlik Kamerası Fiyatı Şimdi Daha Uygun!
Genel
Apple, 2027 için M7 çipleri hızlandıracak, M6 çıkabilir
Donanım
Geliştirici Günlüğü: 2026-06-26 — Yapılandırma Odaklı Faturalama, Uygulama Genelinde Yeniden Markalaşma ve Markalı Hata Sayfaları
Yazılım
2026 Amazon Prime Günü: Bose Kulaklıklarımın Kesin Alışverişi!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?