- व्यापक रूप से इस्तेमाल किया जाने वाला password manager 1Password ने अपने स्वयं के Okta अकाउंट में संदिग्ध गतिविधि का पता लगाया।
- इस संदिग्ध गतिविधि का पता 29 सितंबर को चला और इसे तुरंत रोक दिया गया।
- 1Password के CTO, Pedro Canahuati ने पुष्टि की कि user data या sensitive systems से समझौता नहीं हुआ।
- कंपनी यह पता लगाने के लिए Okta के साथ काम कर रही है कि एक अज्ञात attacker अकाउंट तक कैसे पहुंचा।
- पुष्टि हुई कि यह breach, Okta द्वारा अपने customer support management system में रिपोर्ट किए गए breach का परिणाम था।
- attacker ने HTTP archive (HAR) files हासिल कीं, जिनमें authentication cookies और session tokens जैसी sensitive जानकारी शामिल थी।
- 1Password, बाद के हमलों में निशाना बनाए गए Okta ग्राहकों में दूसरा ज्ञात मामला है।
- attacker ने 1Password के Okta tenant तक भी पहुंच बनाई, जिसका उपयोग system access और permissions प्रबंधित करने के लिए किया जाता है।
- attacker ने Google द्वारा होस्ट किए गए production environment को authenticate करने के लिए इस्तेमाल होने वाले IDP (identity provider) को अपडेट किया।
- इसके बाद 1Password ने सुरक्षा मजबूत करने के लिए Okta tenant की configuration settings बदल दीं।
- Okta का breach उन हमलों की श्रृंखला का हिस्सा है जो बड़े ग्राहकों को software या services प्रदान करने वाली बड़ी कंपनियों को निशाना बना रही हैं।
1 टिप्पणियां
Hacker News टिप्पणियाँ