<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Okta結束Lapsus$黑客事件調查:攻擊持續25分鐘 僅兩個客戶受到影響

    VSole2022-04-21 09:24:00

    Bradbury 寫道,公司內部安全專家已攜手一家全球公認的網絡安全企業開展了徹底調查,現能夠得出如下結論 —— 該事件的影響,遠低于 3 月 22 日披露的預估范圍。

    【事件回顧】2022 年 1 月 21 日,Lapsus$ 黑客遠程訪問了屬于 Sitel 員工的機器,進而入侵了 Okta 的系統,因為該公司分包負責了 Okta 的部分客戶服務。

    兩個月后,一名 Lapsus$ 成員在電報群里分享了 Okta 內部系統的屏幕截圖,讓該公司內部安全團隊的顏面盡失。

    由于 Okta 扮演著管理諸多其它技術平臺訪問權限的身份驗證中心的角色,本次攻擊也引發了相當大的恐慌情緒。

    對于使用 Salesforce、Google Workspace 或 Microsoft Office 365 等企業軟件的公司客戶來說,Okta 提供了單點安全訪問,允許管理員控制用戶的登錄方式、時間和地點。

    在最壞的設想下,黑客甚至能夠通過滲透 Okta、將某個公司的整個軟件堆棧“一鍋端”。慶幸的是,在上月的簡報會上,Okta 聲稱措施得當的安全協議,成功阻擋了黑客對內部系統的訪問。

    隨著正式調查報告的公布,Bradbury 的表述也得到了驗證。盡管早期報告預估未經授權的訪問時長不超過 5 天,但進一步分析表明安全違例僅持續了 25 分鐘。

    之前評估的受影響客戶數量多達 366 個,但新報告也精確到了只有 2 個 Okta 客戶的身份驗證系統被 Lapsus$ 摸到過。

    欣慰的是,在短暫的訪問期限內,黑客未能直接對任何客戶的賬戶實施身份驗證、或更改其配置,后續 Okta 將更加努力地挽回客戶的信任。

    相關文章:

    針對Okta認證公司的黑客攻擊使成眾多大中型企業處于高度警戒狀態

    網絡安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為有效遏制境外電話引起電詐案件的高發態勢,切實提高人民群眾防騙意識和能力,警方倡議:如您沒有接收境外來電的需求,可以主動關閉該功能降低被騙風險,守護財產安全!
    2024全國兩會正召開的如火如荼,目前已誕生多個熱點話題,比如教育、穩就業、促增收等等,其中網絡安全也成全國兩會熱點話題之一。會上,多位全國政協委員、全國人大代表、行業專家、學者、企業大咖紛紛攜網絡安全相關提案、議案上會,比如: 北京市政協委員、奇安信集團董事長 齊向東《進一步加強智慧城市網絡安全韌性》、《創新發展“AI+安全” 護航中國式現代化》;全國政協委員、360集團創始
    為超過80%的財富500強企業提供技術、業務和人才解決方案的全球供應商TEKsystems最新發布的《2024年數字化轉型狀況報告》指出,超過72%的數字領導者預計在2024年增加支出,其中網絡安全和人工智能則被認為是未來一到二年內的首要關鍵投入。
    開工網絡安全小貼士
    行業領先的B2B SaaS公司計費和財務運營平臺Maxio在最新一期的《訂閱業務增長狀態》報告中提出,對2,400多家公司的計費數據的分析表明,B2B企業的增長率在整個2023年保持穩定。其中網絡安全在過去兩年中以37%的平均年增長率領先,餐飲、酒店和休閑科技行業也都保持較高增長速度。Maxio指出,在經歷了一段時間的異常增長和波動之后,市場正在恢復到正常化的增長水平。
    網絡安全有哪些?
    2024-01-12 12:25:06
    網絡安全是指在網絡環境中保護數據、系統和應用程序不受未經授權的訪問、破壞或泄漏的行為。隨著互聯網的普及和發展,網絡安全問題越來越受到人們的關注。
    企業安全 截至 2023 年,75%的安全漏洞是由身份、訪問或權限管理不善造成的。
    位于洛杉磯的網絡安全公司Resecurity致力于保護全球范圍內的財富100強企業和政府機構,該公司匯編了一份詳盡的預測報告,概述了預計在未來一年內將出現的緊迫威脅和新型安全挑戰。
    聽說過“殺鳥盤”嗎?一圖詳解
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类