首页 > 业界 > 关键词  > 黑客最新资讯  > 正文

Okta结束Lapsus$黑客事件调查:攻击持续25分钟 仅两个客户受到影响

2022-04-21 11:45 · 稿源: cnbeta

在被黑客组织 Lapsus$ 入侵三个月后,身份验证平台 Okta 终于在周二的一篇博客文章中,分享了正式版的内部调查报告。公司首席安全官 David Bradbury 指出:在攻击发生后不久,他们就已经就获知了相关细节。不过随着分析的深入,他们进一步收缩了早期评估的潜在影响范围。

1.png

Bradbury 写道,公司内部安全专家已携手一家全球公认的网络安全企业开展了彻底调查,现能够得出如下结论 —— 该事件的影响,远低于 3 月 22 日披露的预估范围。

【事件回顾】2022 年 1 月 21 日,Lapsus$ 黑客远程访问了属于 Sitel 员工的机器,进而入侵了 Okta 的系统,因为该公司分包负责了 Okta 的部分客户服务。

2.png

两个月后,一名 Lapsus$ 成员在电报群里分享了 Okta 内部系统的屏幕截图,让该公司内部安全团队的颜面尽失。

由于 Okta 扮演着管理诸多其它技术平台访问权限的身份验证中心的角色,本次攻击也引发了相当大的恐慌情绪。

3.png

对于使用 Salesforce、Google Workspace 或 Microsoft Office 365 等企业软件的公司客户来说,Okta 提供了单点安全访问,允许管理员控制用户的登录方式、时间和地点。

在最坏的设想下,黑客甚至能够通过渗透 Okta、将某个公司的整个软件堆栈“一锅端”。庆幸的是,在上月的简报会上,Okta 声称措施得当的安全协议,成功阻挡了黑客对内部系统的访问。

4.png

随着正式调查报告的公布,Bradbury 的表述也得到了验证。尽管早期报告预估未经授权的访问时长不超过 5 天,但进一步分析表明安全违例仅持续了 25 分钟。

之前评估的受影响客户数量多达 366 个,但新报告也精确到了只有 2 个 Okta 客户的身份验证系统被 Lapsus$ 摸到过。

欣慰的是,在短暂的访问期限内,黑客未能直接对任何客户的账户实施身份验证、或更改其配置,后续 Okta 将更加努力地挽回客户的信任。

举报

  • 相关推荐
  • 技术赋能强防护,QQ平台严打网络诈 骗

    QQ平台持续加强反诈力度,通过技术赋能、生态协同等手段,重点打击仿冒、游戏、工具类诈 骗及涉未成年人诈 骗。上半年处置涉诈账号超450万个,协助公安机关破获多起案件。平台优化安全提醒机制,推出智能反诈助手,日均处理咨询3万余次,劝阻成功率89%。未来将持续完善技术防控,呼吁用户提高防范意识,共建清朗网络空间。

  • 微算法科技(NASDAQ: MLGO)引入高级区块链DSR算法:重塑区块链网络安全新范式

    区块链技术快速发展,广泛应用于金融、医疗、供应链等领域,但安全性问题成为发展瓶颈。微算科技推出动态源路由(DSR)算法,通过节点自主学习和多路径选择,结合数字签名与哈希验证,提升网络抗攻击能力。该算法在路径发现、验证和动态调整阶段优化性能,降低广播开销65%,保障92%路径覆盖率。相比传统机制,DSR在安全性和效率上显著提升,支持跨境支付、物联网及医疗数据传输等场景,未来将向智能化、轻量化演进,并应对量子计算威胁。

  • 汇通达网络 + 掌门人传媒:共拓“线上+线下”融合新生态

    8月18日,汇通达网络与掌阅人传媒集团签署合作协议,共同成立"河南掌汇供应链管理有限公司"。双方将在品牌打造、产品开发、渠道融合等多维度开展合作,实现"全域内容+品牌运营"的产业布局。掌阅人传媒深耕广告营销和品牌线上运营十余年,拥有20多个成熟自主品牌;汇通达网络在下沉市场积累深厚资源。此次合作将通过资源深度整合,提升双方影响力,探索新零售环境下供应链创新模式,为品牌方、渠道商及终端消费者创造更大价值,尤其在潜力巨大的下沉市场开拓全新增长空间。

  • 35岁仓库工自制器械练就超强腹肌 “指尖健腹轮”走红网络

    ​浙江金华一名35岁的仓库工人蔺先生近日因自制超微型健身器械走红网络。他利用金属轴承等材料,打造出直径仅1厘米的迷你健腹轮,甚至还制作了直径0.5厘米的升级版,通过指尖发力完成高难度核心训练,开创出独特的“硬核虐腹”健身法。 据蔺先生介绍,这套微型器械的创作灵感源于传统健腹轮训练的进阶需求。“常规器械主要依靠手臂和核心力量,而缩小到1厘米后�

  • 业界首例中国电信完成长距跨DC分布式无损智算推理网络技术验证

    中国电信广东公司联合中国电信研究院在智算网络领域实现重大突破,成功完成DeepSeek-671B满血版长距跨数据中心分布式无损计算推理网络技术验证。该成果为企业按需扩容算力及推理数据本地化存储提供了突破性技术方案,标志着中国电信在智算网络技术创新上迈出关键一步。

  • 卧兔网络主办的当红不让2025 WotoHub卖家大会顺利谢幕

    卧兔网络联合WotoHub于8月7日在深圳成功举办"当红不让"2025卖家大会。大会聚焦卖家出海营销需求,汇聚平台代表、标杆卖家及服务商,探讨品牌出海、社媒变现等实战打法。现场发布WotoHub6.0系统,通过AI技术实现红人营销全链路智能化管理,并推出TikTok视频营销服务WotoVideo。活动吸引超3000人报名,1300多位跨境精英到场,22万线上观众参与。大会通过圆桌论坛分享行业洞见,展示中国出海服务生态,助力卖家把握海外红人营销新机遇。

  • 全赛道获奖!聚铭网络闪耀第二届雄安未来之城场景汇网络安全技术应用大赛

    第二届雄安未来之城场景汇网络安全技术应用大赛圆满落幕。聚铭网络凭借深厚技术积累与创新能力,在"网络安全创新创意"、"网络安全解决方案"、"网络安全监测防御产品"三大赛道全部入围并荣获优秀奖,实现全赛道上榜。本届大赛以"汇聚网络安全技术,护航智能城市建设"为主题,聚焦雄安智能城市建设需求。聚铭网络申报的基于AI智慧异构环境的安全运营项目、异构融合技术的智慧安全运营中心解决方案、异构纵深防御技术的下一代智慧安全运营中心平台三大项目表现亮眼,均获分赛道优秀奖。此次"全赛道获奖"不仅是对聚铭网络技术创新能力的权威认可,更彰显了其在网络攻防实战、体系化运营及AI融合创新领域的综合实力。

  • 雅迪冠能S独库公路玩梗出圈!全网围观,路人高喊”会玩“!

    8月,雅迪冠能S车队在新疆独库公路展开“公路段子手”营销,凭借趣味横幅和开放策略引爆社交平台。游客自发拍摄“赛马”名场面,掀起#新疆独库偶遇雅迪#话题热潮。直播中“吃瓜”互动与趣味“赛马”事件持续刷屏,展现品牌年轻化魅力。活动结合新疆特色推出两场直播,成功传递产品“全场景都能跑得远”的核心实力。雅迪通过极境挑战刷新用户对电动出行的认知,预计9月4日上线挑战正片。

  • 两个月涨粉千万,这个男人靠“边画边讲”征服全网

    注意看,这个男人叫“混子哥”,他将用3分钟跟你厘清坟墓冢茔陵的区别。 一面白板,一支马克笔,一段加速处理的简笔绘画。从魑魅魍魉,到坟墓冢茔陵,再到七大姑八大姨,这些看似繁杂又相近的知识点,都被浓缩进3-5分钟的视频内,以漫画讲解的形式层层抽丝剥茧。 埋头执笔绘画的是“混子哥边画边讲”的主创陈磊,看似简单几笔,却仿佛让漫画小人有了灵魂。 在�

  • 绿盟科技《车联网安全研究报告》发布

    绿盟科技发布《车联网安全研究报告》,指出随着智能网联、自动驾驶技术发展,汽车面临的安全威胁日益复杂。报告梳理近年典型安全事件,分析攻击手法,提出覆盖车端、路端与云端的防护体系。中国年销2000万辆汽车,车联网安全成产业关键挑战,需整车厂、供应链及行业管理者共同应对。

今日大家都在搜的词: