Lapsus $は、Oktaに違反したときにパスワードのスプレッドシートを見つけました、ドキュメントは示しています – techcrunch.com


TechCrunchが見た、まだサイバー侵入の新しい詳細を提供している文書によると、Lapsus $ハッカーは、侵害されたクレデンシャルを使用して、1月にカスタマーサービスの巨人Sitelのネットワークに侵入し、その後、認証の巨人Oktaの内部システムにアクセスしました。
Lapsus $ハッキンググループが2か月前にOktaの内部アプリとシステムにアクセスしたことを明らかにするスクリーンショットを公開した後、顧客は3月22日にOktaの1月のセキュリティ違反を知っただけです。
これらの文書は、ハッカーが後でOktaのネットワークにアクセスできるようにする、Sitelの侵害に関するこれまでで最も詳細な説明を提供します。
これにより、ハッカーが使用できるSitelのネットワークへの「バックドア」アカウントが作成される可能性があります。
Oktaのイベントのタイムラインによると、Lapsus $ハッカーは、ほぼ同時にOktaのネットワークを危険にさらしていました。
タイムラインは、ハッカーが1月21日の午後2時にSitelのネットワークに最後にアクセスしたことを示しています。

コメント

タイトルとURLをコピーしました