― Advertisement ―

स्पेसएक्सका सीईओ एलोन मस्कद्वारा दिनको उद्धरण: “हामीले गरेका सबैभन्दा ठूलो गल्तीहरू मध्ये एक व्यक्तिको लागि अति सजिलो चीजहरू स्वचालित गर्ने प्रयास गर्नु थियो” –...

SpaceX CEO एलोन मस्क पछिल्लो दशकमा रोबोटिक्सको विकासमा एक केन्द्रीय व्यक्तित्व बनेका छन्, दुबै रोबोटिक्सका निर्माता र रोबोटिक्सको प्रयोगकर्ताको रूपमा, उहाँको नेतृत्वमा रहेको कम्पनीसँग।...
Homeसूचना प्रविधि100 भन्दा बढी शीर्ष व्यवसायहरूमा Okta एकल साइन-अनलाई लक्षित गर्दै व्यापक पहिचान...

100 भन्दा बढी शीर्ष व्यवसायहरूमा Okta एकल साइन-अनलाई लक्षित गर्दै व्यापक पहिचान चोरी अभियान – सुनिश्चित गर्नुहोस् कि तपाईंको फर्म सुरक्षित छ।



  • SLH लक्ष्यहरू ~ 100 SO को साथ आक्रमणमा प्रवेश गर्दछ। प्रमाणहरू
  • प्रत्यक्ष फिसिङ प्यानलले वास्तविक समयमा प्रमाणहरू र MFA टोकनहरू रोक्छ
  • अहिलेसम्म कुनै पुष्टि गरिएको उल्लङ्घन छैन, तर अपहरण गरिएका ओक्टा सत्रहरूले गम्भीर जोखिमहरू निम्त्याउँछ

हाल कुख्यात छरिएका LAPSUS$ a मास हन्टर्समा संलग्न कार्यकर्ताहरू छन् data-analytics-id=”inline-link” href=”https://www.techradar.com/best/best-identity-management-software” target=”_blank” data-url=”https://www.techradar.com/best/best-identity-management-software” data-hl-processed=”none” data-mrf-in-recirculation” data-before-rewrite-localise=”https://www.techradar.com/best/best-identity-management-software”>पहिचान चोरी झन्डै १०० ठूला उद्यमहरूमा Okta एकल साइन-अन (SSO) प्रमाणहरू लक्षित गर्ने अभियान।

सुरक्षा अनुसन्धानकर्ताहरू ह्याकरहरूले हाल एक परिष्कृत भिसिङ (भ्वाइस फिसिङ) अभियान चलाइरहेका थिए, जसको उद्देश्य कर्पोरेट पूर्वाधारमा पहुँच प्राप्त गर्ने उद्देश्यले संवेदनशील डेटा निकाल्न र त्यसपछि पैसाको लागि पीडितहरूलाई जबरजस्ती कर लगाउने उद्देश्यले गरेको थियो। data-render-type=”fte” data-skip=”dealsy” data-widget-type=”seasonal” class=”hawk-root”/>

अनुसन्धानकर्ताहरूले भने कि SLH ले आफ्नो SLH लाई ‘Panish गर्ने नयाँ’ प्रयोग गर्न अनुमति दिन्छ। “वास्तविक-समयमा प्रमाणहरू र MFA टोकनहरू अवरोध गर्दै लगइन सत्रको बीचमा बस्नुहोस्”। अर्को शब्दमा भन्नुपर्दा, आक्रमणकारीहरूले पीडितहरूलाई फोनमा कल गर्नेछन् र तिनीहरूलाई सेवामा लग इन गर्न लगाउँछन्, “बिचमा” बसेर र त्यहाँबाट जाने गोप्य कुराहरू रोक्दै। pt-3 pb-4 mb-4 border-solid border-y border-neutral-300″>

तपाईलाई मन पर्न सक्छ

यहाँ, र Atlassian, Morningstar, American Water, GameStop, र Telstra जस्ता उच्च-प्रोफाइल लक्ष्यहरू समावेश गर्दछ।

लक्षित हुनु, र सम्झौता हुनु दुई पूर्णतया फरक कुरा हुन्, यद्यपि। सूचीबाट कुनै पनि कम्पनीहरू वास्तवमा तोडिएको थियो भन्ने कुनै पुष्टि छैन, र प्रेस समयमा, त्यस्तो भएको कुनै प्रमाण थिएन।

साइलेन्ट पुसले योसँग छ data-analytics-id=”inline-link” href=”https://www.techradar.com/tag/intel” data-auto-tag-linker=”true” data-url=”https://www.techradar.com/tag/intel” data-hl-processed=”none” data-mrf-recirculation=”inline-link” data-before-rewrite-localise=”https://www.techradar.com/tag/intel”>intel to share” सम्भावित पीडितहरूको बारेमा, र SLH ले आफ्नो डेटा चुहावट वेबसाइटमा कसैलाई थप्न बाँकी छ। ह्याकरहरूले लक्ष्यहरूको संख्या “नजिक” थियो भनेर पुष्टि गरे।

अनुसन्धानकर्ताहरूले अभियानको जोखिम ठूलो छ भने, किनभने एक पटक Okta सत्र हाइज्याक भएपछि, आक्रमणकर्तासँग कर्पोरेट वातावरणमा प्रत्येक एपमा “कंकाल कुञ्जी” हुन्छ। यसले तिनीहरूलाई संवेदनशील डेटा लुट्न, पार्श्व सार्न, र आवश्यक भएमा डेटा इन्क्रिप्ट गर्न पनि अनुमति दिन्छ। newsletterForm-articleInbodyContent-UikTHs3LkLWfqoNoJa8AEZ slice-container-newsletterForm”>



थप पढ्नुहोस्