Ettevõtte sõnul ei ole hiljutine Cloudflare Okta rikkumine ühelegi kliendile ega kasutajale kahju tekitanud. Intsident tõi aga rohkem küsimusi Okta rikkumise kohta, mis puudutab paljusid erinevaid teenuseid ja ettevõtteid.
Tänapäeva digimaailmas on võrguandmete turvalisus pidevalt ohus, mistõttu on küberrünnakute uudised peaaegu rutiinsed. Kui aga selline ettevõte nagu Cloudflare – Interneti-turvalisuse liider – teatab rikkumisest, köidab see kõigi tähelepanu, eriti kui arvatakse, et rünnaku taga on rahvusriik. Cloudflare Okta rikkumine on ere meeldetuletus varjus peituvatest küberohtudest.
Selgitati Cloudflare Okta rikkumist
14. novembril sattus Cloudflare rünnaku alla. Sissetungijad, keda kahtlustatakse toetavat rahvusriik, võtsid sihikule Cloudflare'i sisemise Atlassiani serveri, mille eesmärgiks oli kriitilised süsteemid, sealhulgas Confluence'i wiki, Jira vigade andmebaas ja Bitbucketi lähtekoodihaldus.
See esialgne sissetung pani aluse agressiivsemale rünnakule 22. novembril, kus ründajad lõid tugeva kohaloleku Cloudflare'i serveris, pääsesid ligi lähtekoodile ja üritasid isegi tungida konsooliserverisse, mis oli seotud Brasiilias São Paulos asuva arendamata andmekeskusega. .
Eriti murettekitav oli ründajate sisenemisviis. Nad kasutasid mandaate, mis olid varem ohustatud Okta rikkumine 2023. aasta oktoobris, rõhutades Cloudflare'i kriitilist järelevalvet, mille kohaselt ei muudetud neid volitusi tuhandete mõjutatud inimeste seas, Bleeping Arvuti.
Cloudflare'i tegevjuht Matthew Prince, CTO John Graham-Cumming ja CISO Grant Bourzikas ütlesid: "Nad pöördusid seejärel tagasi 22. novembril ja lõid püsiva juurdepääsu meie Atlassiani serverile, kasutades ScriptRunner for Jira, ning said juurdepääsu meie lähtekoodi haldussüsteemile (mis kasutab Atlassiani). Bitbucket) ja püüdis ebaõnnestunult pääseda juurde konsooliserverile, millel oli juurdepääs andmekeskusele, mida Cloudflare ei olnud Brasiilias São Paulos veel tootmisse pannud. Saate vaadata täielikku avaldust siin.
1 Parool Okta rikkumine avalikustasid võimud
Cloudflare'i häkkimine: kiire tegevus
Ettevõtte vastus Cloudflare Okta rikkumisele oli kiire ja kõikehõlmav. Avastades sissetungi 23. novembriks, katkestasid nad ründaja juurdepääsu järgmiseks hommikuks. Kolm päeva hiljem algas põhjalik uurimine, mis viis jõulise reageerimisplaanini. Cloudflare vahetas üle 5,000 tootmisvolituse, eraldas oma testimis- ja lavastussüsteemid ning viis läbi peaaegu 5,000 süsteemi kohtuekspertiisi. Kõiki mõjutatud süsteeme, sealhulgas kõiki Atlassiani servereid ja neid, millele ründaja juurde pääses, värskendati.
Järgi CRN, hoolimata ründajate katsetest murda São Paulo andmekeskust, need ebaõnnestusid ning Cloudflare tagas keskuse turvalisuse, tagastades kõik seadmed tootjatele põhjalikuks kontrolliks.
Parandustööd lõppesid 5. jaanuaril, kuid Cloudflare seab jätkuvalt esikohale tarkvara tugevdamise, mandaadihalduse ja haavatavuse haldamise, näidates oma pühendumust turvalisusele.
„Cloudflare Okta rikkumise” mõju pole nii suur
Cloudflare on olnud läbipaistev rikkumise piiratud tegevuse mõju suhtes, kinnitades klientidele, et nende andmeid ja süsteeme ei kahjustata. Kuigi see juhtum oli tõsine, ei mõjutanud see Cloudflare'i teenuseid, võrku ega konfiguratsioone. See annab tunnistust ettevõtte kiirest reageerimisest ja turvameetmete tõhususest.
Rikkumine paljastas aga ründajatele huvipakkuvad potentsiaalsed sihtmärgid, sealhulgas Cloudflare'i võrguarhitektuur, turvalisus ja haldussüsteemid. See ülevaade ründajate motiividest rõhutab jätkuva valvsuse ja turvalisuse suurendamise tähtsust.
Klienditoe kasutajad kaotavad oma andmed pärast seda Okta häkkida
Cloudflare'i kogemus heidab valgust ka varasemale turvaintsidendile Okta, mis mõjutas teiste klientide seas ka Cloudflare'i. Nendest väljakutsetest hoolimata on Cloudflare'i ennetav ja läbipaistev lähenemisviis nende rikkumiste mõju juhtimisel ja leevendamisel tööstusele eeskujuks.
Peamised näpunäited ja kaitsestrateegiad
Hiljutised Cloudflare'i ja Okta turvarikkumised tuletavad võimsalt meelde, et küberohud arenevad pidevalt ja võivad mõjutada kõiki. Need sündmused annavad meile väärtuslikke õppetunde, kuidas tugevdada oma kaitset küberrünnakute vastu. Siin on lihtsam jaotus põhipunktidest ja toimingutest, mida saame ette võtta.
Olge valvel ja hoidke süsteeme ajakohasena
Küberturvalisus vajab pidevat tähelepanu. Tarkvara ja süsteemide ajakohasena hoidmine aitab sulgeda lüngad, mida häkkerid võivad sisse hiilida. Cloudflare'i rikkumine näitab meile, miks on oluline paroolide ja juurdepääsuvõtmete regulaarne muutmine, eriti pärast turvaintsidenti.
Kasutage täiendavaid turvameetmeid, nagu MFA
Täiendavad turvakihid, nagu mitmefaktoriline autentimine (MFA), muudavad häkkerite jaoks teie kontodele juurdepääsu raskemaks. Kui kasutate midagi, mida teate (nt parool) ja midagi, mis teil on (nt teie telefoni saadetud kood), võib teie turvalisust tugevdada.
Õpetage kõigile turvalisust
Igaüks võib kogemata häkkeritele ukse avada, sageli ise sellest teadmata. Regulaarne koolitus pettuste (nt andmepüügimeilide) tuvastamiseks ja heade turvatavade järgimiseks võib oluliselt muuta.
Küberohtude arenedes peavad arenema ka nende vastu võitlemise strateegiad. Cloudflare'i vastus sellele keerukale rikkumisele näitab, kuidas ettevõtted saavad küberturvalisuse keerukuses navigeerida, tagades vastupidavuse kaasaegsete kübervastaste taktikate vastu.
Esiletõstetud pildikrediit: CloudFlare
- SEO-põhise sisu ja PR-levi. Võimenduge juba täna.
- PlatoData.Network Vertikaalne generatiivne Ai. Jõustage ennast. Juurdepääs siia.
- PlatoAiStream. Web3 luure. Täiustatud teadmised. Juurdepääs siia.
- PlatoESG. Süsinik, CleanTech, Energia, Keskkond päikeseenergia, Jäätmekäitluse. Juurdepääs siia.
- PlatoTervis. Biotehnoloogia ja kliiniliste uuringute luureandmed. Juurdepääs siia.
- Allikas: https://dataconomy.com/2024/02/02/cloudflare-okta-breach-impact/
- :on
- :on
- :mitte
- : kus
- $ UP
- 000
- 1
- 14
- 2023
- 22
- 23
- a
- MEIST
- juurdepääs
- pääses
- Kontod
- meetmete
- mõjutada
- mõjutatud
- pärast
- vastu
- agressiivne
- Eesmärk
- Häire
- Materjal: BPA ja flataatide vaba plastik
- peaaegu
- Ka
- alati
- vahel
- an
- ja
- mistahes
- keegi
- õun
- lähenemine
- arhitektuur
- OLEME
- AS
- At
- Atlassian
- rünnak
- ründaja
- üritasin
- Katsed
- tähelepanu
- Autentimine
- BE
- sest
- olnud
- hakkas
- taga
- Arvatakse
- Suur
- BleepingComputer
- Blogi
- Brasiilia
- rikkumine
- rikkumisi
- Lagunema
- tõi kaasa
- Bug
- by
- CAN
- põhjustatud
- põhjustades
- keskus
- tegevjuht
- väljakutseid
- muutuv
- kontrollima
- CISO
- lähedal
- CloudFlare
- kood
- vastu
- kohustus
- Ettevõtted
- ettevõte
- Ettevõtte omad
- keerukust
- terviklik
- Kompromissitud
- kohta
- sõlmitud
- läbi
- ühinemine
- konsool
- pidev
- pidevalt
- jätkas
- pidev
- MANDAAT
- volikiri
- krediit
- kriitiline
- CTO
- Kliendid
- lõigatud
- cyber
- küberturvalisus
- küberrünnakud
- ohud
- andmed
- Andmekeskus
- andmekaitse
- andmebaas
- kuupäev
- Päeva
- Kaitsemeetmed
- Vaatamata
- DID
- erinevus
- erinev
- digitaalne
- digitaalne maailm
- ei
- Ei tee
- Uks
- ajal
- tõhusus
- jõupingutusi
- kirju
- lisaseadmed
- tagatud
- tagades
- kanne
- seadmed
- eriti
- asutatud
- Isegi
- sündmused
- Iga
- igaüks
- igaühe
- arenema
- areneb
- läbivaatamine
- juhid
- eeskujuks
- kogemus
- selgitas
- lisatasu
- täiendav turvalisus
- Järel
- eest
- Kohtuekspertiisi
- avastatud
- täis
- saadud
- lünki
- saama
- hea
- Hea turvalisus
- haarab
- anda
- häkkinud
- häkkerid
- olnud
- raskem
- kahju
- Olema
- aitab
- Suur
- esiletõstmine
- Kuidas
- Kuidas
- aga
- HTTPS
- pilt
- mõju
- tähtsus
- oluline
- in
- juhtum
- Kaasa arvatud
- tööstus
- esialgne
- ülevaade
- huvi
- sisemine
- Internet
- sisse
- uurimine
- kaasates
- isoleeritud
- IT
- ITS
- ise
- Jaanuar
- John
- jpg
- hoidma
- pidamine
- võtmed
- Teadma
- pärast
- kihid
- juht
- juhtivate
- Lessons
- valgus
- nagu
- piiratud
- Vaata
- kudumismasin
- kaotama
- põhiline
- tegema
- Tegemine
- juhtimine
- juhtimissüsteem
- juhtiv
- Tootjad
- palju
- Matthew
- max laiuse
- meetmed
- meetod
- MFA
- võib
- leevendav
- mudel
- Kaasaegne
- rohkem
- hommik
- mitme faktori autentimine
- peab
- Navigate
- peaaegu
- vajadustele
- võrk
- uudised
- November
- oktoober
- of
- maha
- ametlik
- sageli
- OKTA
- on
- Internetis
- avatud
- töökorras
- or
- Muu
- meie
- üle
- Järelevalve
- lehekülg
- eriti
- Parool
- paroolid
- Phishing
- telefon
- kava
- Platon
- Platoni andmete intelligentsus
- PlatoData
- võrra
- potentsiaal
- võimas
- tavad
- olemasolu
- eelmine
- varem
- Prints
- Prioriteet
- Proaktiivne
- Produktsioon
- kaitse
- panema
- Küsimused
- Kiire
- realiseerimisel
- rahustav
- hiljuti
- regulaarne
- regulaarselt
- heastamine
- meeldetuletus
- vastupidavust
- vastus
- tagasi
- Revealed
- jõuline
- rutiinne
- Ütlesin
- ütleb
- petuskeemid
- turvalisus
- turvarikkumised
- Turvameetmed
- Saadetud
- tõsine
- server
- serverid
- teenib
- Teenused
- komplekt
- esitlus
- Näitused
- lihtsam
- hiilima
- So
- tarkvara
- midagi
- keeruline
- allikas
- lähtekoodi
- määrimine
- Stage
- matkimine
- seisab
- väljavõte
- Sammud
- strateegiad
- Tugevdama
- tugev
- selline
- toetama
- Toetatud
- kahtlus
- SWIFT
- süsteem
- süsteemid
- T
- taktika
- Võtma
- Takeaways
- suunatud
- eesmärgid
- test
- testament
- et
- .
- Allikas
- oma
- Neile
- SIIS
- Need
- nad
- see
- need
- tuhandeid
- oht
- ähvardused
- kolm
- seotud
- et
- tänane
- koolitus
- läbipaistev
- proovitud
- häda
- all
- rõhutab
- Avalikustas
- us
- kasutama
- Kasutatud
- Kasutajad
- kasutusalad
- kasutamine
- väärtuslik
- valvsus
- haavatavus
- oli
- we
- olid
- M
- millal
- mis
- kuigi
- miks
- ilma
- maailm
- veel
- sa
- Sinu
- sephyrnet