Posle Microsofta, hakeri iz grupe Lapsus$ tvrde da su hakovali i Oktu
Vesti, 22.03.2022, 11:00 AM
Okta, kompanija za autentifikaciju čije usluge koristi hiljade kompanija iz celog sveta, saopštila je da proverava vesti o hakovanju i krađi podataka. Vest je zapravo potekla od hakerske grupe Lapsus$ koja je objavila fotografije na svom Telegram kanalu tvrdeći da su one dokaz njihovog pristupa Oktinim internim sistemima.
Lapsus$ tvrdi da je dva meseca imao pristup Oktinim sistemima, ali da je njihov fokus bio „samo na Oktinim klijentima“. Okta je kompanija koja zapošljava više od 5000 ljudi širom sveta i ima preko 15.000 korisnika, uključujući preduzeća, vladine agencije i univerzitete. Na svom veb sajtu kao klijente Okta navodi kompanije poput Siemensa, T-Mobile i drugih.
Portparol kompanije je rekao da Okta nije pronašla dokaze o napadu, ali da je krajem januara 2022. Okta otkrila pokušaj kompromitovanja naloga inženjera korisničke podrške jedne od firmi koja sarađuje sa Oktom. Slučaj je istražen i nalog zaštićen, a portparol Okte kaže da oni misle da su skrinšotovi povezani sa ovim januarskim događajem.
Lapsus$ je hakerska grupa koja je preuzela odgovornost za niz incidenata koji su se dogodili tokom poslednjih nekoliko meseci, uključujući napade na kompanije NVIDIA, Samsung, Microsoft i Ubisoft, a u nekim slučajevima i krađu stotine gigabajta poverljivih podataka.
Izdvojeno
OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni
OpenAI je potvrdio da je došlo do curenja podataka, ali ne zbog direktnog napada na njihove sisteme, već kompromitovanjem Mixpanel-a, analitičkog ... Dalje
Piratske kopije Battlefield 6 pune malvera
Istraživači iz Bitdefender Labs-a upozorili su na novu kampanju koja cilja gejmere koji su u potrazi za „besplatnim“ ili hakovanim verzi... Dalje
Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere
Istraživači iz kompanije Acronis upozoravaju na novu kampanju koja kombinuje ClickFix trikove i lažne porno sajtove kako bi prevarila korisnike da ... Dalje
Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver
Istraživač Danijel B. iz britanskog NHS-a, otkrio je kampanju koja je počela pre oko mesec dana na domenu groupewadesecurity[.]com. Kada žrtva otv... Dalje
Matrix Push C2: lažne notifikacije veb pregledača vode do malvera
Istraživači iz BlackFrog-a otkrili su novu komandno-kontrolnu infrastrukturu nazvanu Matrix Push C2, koja koristi legitimnu funkciju web pregledača... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





