Okta uyardı “benzeri görülmemiş” Müşterilere yönelik kimlik bilgisi doldurma saldırıları


Okta uyardı

Okta uyardı “benzeri görülmemiş” Kimlik ve erişim yönetimi çözümlerini hedef alan kimlik bilgisi doldurma saldırılarında ani bir artış yaşandı ve saldırılarda bazı müşteri hesapları ihlal edildi.

Tehdit aktörleri, genellikle siber suçlulardan satın alınan kullanıcı adı ve şifre listelerini otomatik bir şekilde deneyerek kullanıcı hesaplarını tehlikeye atmak için kimlik bilgileri doldurmayı kullanır.

Bugün yayınlanan bir danışma belgesinde Okta, saldırıların daha önce Cisco Talos tarafından bildirilen kaba kuvvet ve parola püskürtme saldırılarında kullanılan altyapının aynısından kaynaklandığını söyledi [1, 2].

Okta’nın gözlemlediği tüm saldırılarda talepler TOR anonimleştirme ağı ve çeşitli yerleşik proxy’ler (örn. NSOCKS, Luminati ve DataImpulse) aracılığıyla geldi.

Etki ve öneriler

Okta, gözlemlenen saldırıların özellikle ThreatInsight’ın Log ve Enforce modu yerine Salt Denetim modunda yapılandırıldığı Okta Classic Engine üzerinde çalışan kuruluşlara karşı başarılı olduğunu söylüyor.

Benzer şekilde, anonimleştirici proxy’lerin erişimini reddetmeyen kuruluşlar da daha yüksek bir saldırı başarı oranı elde etti. Okta, saldırıların müşterilerin küçük bir yüzdesi için başarılı olduğunu söyledi.

Şirket, ağın ucundaki bu saldırıları engelleyebilecek bir dizi eylem sunuyor:

  • Kimlik bilgileri doldurmaya dahil olduğu bilinen IP adreslerini kimlik doğrulama girişiminde bulunmadan önce proaktif olarak engellemek için Günlük ve Zorlama Modunda ThreatInsight’ı etkinleştirin.
  • Şüpheli anonimleştirme hizmetleri aracılığıyla gelen istekleri proaktif olarak engellemek için anonimleştirici proxy’lerin erişimini reddedin.
Okta Yönetici Konsolu'ndaki Ayarlar > Özellikler bölümünden anonimleştirilmiş istekleri engelleme” yükseklik=”249″ kaynak=”https://www.bleepstatic.com/images/news/u/1220909/2024/Phishing/10/setting.png” genişlik=”900″/><figcaption><strong>Yönetici Konsolu > Ayarlar > Özellikler’den anonimleştirilmiş istekleri engelleme</strong><br /><em>Okta</em></figcaption></figure>
</div>
<ul>
<li>Riskli oturum açma işlemleri için CAPTCHA zorlukları ve Okta FastPass gibi şifresiz kimlik doğrulama seçenekleri de dahil olmak üzere daha sağlam güvenlik özellikleri sunan Okta Identity Engine’e geçiş.</li>
<li>Kuruluşların belirli IP’leri özel olarak engellemesine veya izin vermesine ve coğrafi konum ve diğer kriterlere göre erişimi yönetmesine olanak tanıyan Dinamik Bölgeleri uygulayın.</li>
</ul>
<p>Okta ayrıca danışma belgesinde, hesabın ele geçirilmesi riskini azaltmaya yardımcı olabilecek daha genel önerilerin bir listesini de sunuyor.  Bunlar arasında parolasız kimlik doğrulama, çok faktörlü kimlik doğrulamanın zorunlu kılınması, güçlü parolaların kullanılması, şirket konumları dışındaki isteklerin reddedilmesi, kötü şöhrete sahip IP adreslerinin engellenmesi, anormal oturum açma işlemlerinin izlenmesi ve bunlara yanıt verilmesi yer alıyor.</p>
<p>BleepingComputer bu yüzdenin ne olduğunu ve müşterilerin nasıl etkilendiğini öğrenmek için Okta ile temasa geçti.</p>
</div>
<p><br />
<br /><a href=Source link