慢雾首席信息安全官:上周的Okta被攻击事件应该是一起通过社会工程学搞定Okta内部人员的攻击案例

2023-10-24 11:27:33

金色财经报道,据慢雾首席信息安全官23pds在社交媒体上发文表示,上周开始Okta发布提醒,它的客户支持系统漏洞将客户数据暴露给身份不明的攻击者,加密货币平台大量使用此供应商。 尽管Okta没有披露被攻击细节,但根据经验来看,这应该是一起通过社会工程学搞定Okta相关内部人员的攻击案例。攻击者获得权限后,能够查看某些Okta客户上传的文件。因为Okta支持案例管理系统与生产Okta服务是分开的,所以其他服务目前没有受到影响。但是客户支持系统还包含敏感数据,包括cookie和会话令牌,攻击者者可以使用这些数据冒充有效用户。 虽然Okta没有透露袭击的规模,但是目前看BeyondTrust和Cloudflare、1PassWord等知名公司都确认他们成为最新支持系统攻击目标受影响的客户。Cloudflare也发文确认了此次攻击。 这次攻击事件是过去几年中Okta安全事故中的最新一次,鉴于太多高价值目标使用其单点登录(SSO)服务,所以该公司已成为黑客人员的高价值目标。 目前大量知名加密货币等领域公司也使用此服务,请时刻提高警惕。
211COIN发布此信息目的在于传播更多信息,与本网站立场无关,文章内容仅供参考,不代表任何确定性判断,且不构成投资建议,请谨慎对待,风险自担。
相关快讯
20:24
慢雾首席信息安全官:猜测Polonniex应该是典型的被APT攻击
金色财经报道,据慢雾首席信息安全官23pds在社交媒体上发文表示,Polonniex被这种迅速、专业的手法来看,猜测应该是典型的被APT(Advanced Persistent Threat)攻击。APT攻击是指隐匿而持久的电脑入侵过程,通常由某些人员精心策划,针对特定的目标。
15:23
慢雾首席信息安全官:加密货币行业已经出现大量中间人钓鱼攻击案例
金色财经报道,据慢雾首席信息安全官23pds在社交媒体X(原推特)上称,中间人钓鱼越来越成熟,而且在加密货币行业已经出现大量此类攻击案例,攻击者仿造交易平台网站,批量撒网钓鱼,获得权限后盗取用户加密资产。加密货币用户需谨慎,警惕交易钓鱼风险,注意资金安全。
08:09
慢雾首席信息安全官:Balancer遭遇BGP或DNS劫持攻击
金色财经报道,慢雾首席信息安全官23pds发文表示,注意,Balancer遭遇BGP或DNS劫持攻击,请注意资金安全。
14:56
慢雾首席信息安全官:SIM交换攻击将在未来成为麻烦
7月17日消息,慢雾首席信息安全官23pds称,基于SIM交换的黑客攻击目前还不太普遍,但在不久的将来有进一步上升的巨大潜力。他表示,随着Web3的普及并吸引更多人进入该行业,由于其技术要求相对较低,SIM交换攻击的可能性也随之增加。他同时提到了过去几年涉及加密货币中SIM交换黑客的一些案例,如2021年10月,由于2FA漏洞,黑客从至少6,000名客户那里窃取了加密货币。 SIM交换黑客是身份盗窃的一种形式,攻击者接管受害者的电话号码,使他们能够访问银行账户、信用卡或加密账户。
12:55
慢雾首席信息安全官:Orbit_chain攻击手法像是朝鲜黑客
金色财经报道,据慢雾首席信息安全官23pds在社交媒体上发文表示,Orbit_chain这种攻击,我觉得看起来像攻击Axie Infinity那种攻击手法,像是朝鲜黑客。
10:49
慢雾首席信息安全官:超17万用户受使用虚假Python基础设施的攻击影响,攻击范围包括加密钱包
金色财经报道,慢雾首席信息安全官23pds在X平台发布提醒称,超过17万用户受到使用虚假Python基础设施的攻击影响。对加密钱包的影响:该恶意软件包含一系列旨在从受害者系统中窃取的加密货币钱包,它搜索与每个钱包关联的特定目录,并试图窃取与钱包相关的文件;然后,被盗的钱包数据被压缩成ZIP文件并上传到攻击者的服务器。 对Discord数据的影响:该代码通过搜索与Discord相关的目录和文件来专门针对Discord;它尝试定位并解密Discord Token,这些Token可用于未经授权访问受害者的Discord帐户。对浏览器数据的影响:该恶意软件针对多种网络浏览器,包括 Opera、Chrome、Brave、Vivaldi、Yandex和Edge。它搜索与每个浏览器关联的特定目录,并尝试窃取敏感数据,例如 cookie、自动填充信息、浏览历史记录、书签、信用卡和登录凭据。
Copyright © 2018-2022 211COIN版权所有.