sikkerhet

Hackergruppe hevder å ha brutt seg inn i Okta. Kundene skal være målet

Hackergruppa som sto bak hackingen av Nvidia skal ha brutt seg inn i nettverket til et selskap som leverer identitets- og tilgangshåndtering til tusenvis av kunder. – Kundene bør være veldig årvåkne nå, sier sikkerhetsekspert.

Hackergruppa er åpenbart ute etter publisitet, men eksperter mener innbruddet er reellt.
Hackergruppa er åpenbart ute etter publisitet, men eksperter mener innbruddet er reellt. Illustrasjonsfoto: welcomia.com

Oppdatering 23. mars klokken 8:30:

Tirsdag kveld amerikansk tid, kom Okta med en oppdatert uttalelse om sikkerhetsbruddet.

– Etter en grundig analyse av påstandene, har vi konkludert med at en liten gruppe kunder, omtrent 2.5 %, potensielt har blitt berørt, og har data som kan bli sett eller brukt. Vi har identifisert hvilke kunder det gjelder, og kontakter dem direkte, skriver sikkerhetssjef i Okta, David Bradbury i uttalelsen.

Kundene som er berørt, skal allerede ha blitt kontaktet via e-post, og alle kunder kan følge et webinar om hendelsen senere i dag. Okta beklager hendelsen.

– Vi tar ansvaret vårt for å beskytte og sikre kunders informasjon svært alvorlig. Vi beklager på det sterkeste ulempene og usikkerheten dette har medført, skriver Bradbury.

– Til å være en tjeneste som driver autentiseringssystemer, er sikkerhetstiltakene ganske dårlige.

Det skriver hackergruppa Lapsus$ på sin Telegram-profil og deler en rekke skjermbilder som skal være tatt fra innsiden av Oktas superbruker- og admin-løsning.

Det San Francisco baserte selskapet Okta tilbyr identitets- og tilgangshåndtering for tusenvis av selskaper verden over.

Dersom hackingen er reell, kan det derfor ha store konsekvenser.

Den kriminelle gruppa sier selv på Telegram at de ikke har stjålet noen av Oktas databaser, men at fokuset deres er «BARE på Oktas kunder».

Tidsstempler på skjermbildene kan tyde på at gruppa har hatt tilgang siden januar, melder Reuters.

Undersøker saken

I en kort uttalelse sier Chris Hollis i Okta at de undersøker et «potensielt digitalt innbrudd».

– Vi vil kommermed en oppdatering når vi har mer informasjon, sier Hollis.

– Bør være veldig årvåkne

Lapus$ er en nykommer på hacker-scenen og skaffet seg oppmerksomhet da de tidligere i år lekket påloggingsinformasjonen til over 70.000 av Nvidias ansatte og krevde at selskapet endret koden for grafikkortene for å fjerne funksjonalitet kalt LHR (Lite Hash Rate), som gjør kortene mindre effektive i å utvinne krypto med.

Gruppa er svært aktive på Telegram og – som mange andre kriminelle grupper av denne typen – ivrige etter oppmerksomhet. Det er derfor all grunn til å være skeptisk til deres egne historier, men eksperter Reuters har snakket med, mener innbruddet ser ekte ut.

– Okta-kunder bør være veldig årvåkne akkurat nå, sier Dan Tentler, grunnleggeren av cybersikkerhetsselskapet Phobos Group, til Reuters.

Gruppa delte i alt åtte skjermbilder som de hevder skal være tatt fra «innsiden» av Okta. Skjermbilde: Lapsus$
Gruppa delte i alt åtte skjermbilder som de hevder skal være tatt fra «innsiden» av Okta. Skjermbilde: Lapsus$
Blant skjermbildene hackergruppa har delt, er bilder som kan tyde på at de kan endre brukers passord. Skjermbilde: Lapsus$
Blant skjermbildene hackergruppa har delt, er bilder som kan tyde på at de kan endre brukers passord. Skjermbilde: Lapsus$
Powered by Labrador CMS