Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

1Password mengatakan akun internal Okta dibobol dalam insiden keamanan

Posted on October 25, 2023

1Password Okta breach security incident
Jika Anda mengawasi dunia keamanan informasi, Anda pasti tahu bahwa pelanggaran sistem pendukung Okta baru-baru ini menjadi perbincangan. Kini 1Password, pengelola kata sandi populer yang dipercaya oleh jutaan orang dan lebih dari 100.000 bisnis, melaporkan bahwa pelaku ancaman telah mengakses akun manajemen internal Okta.

“Pada tanggal 29 September, kami mendeteksi aktivitas mencurigakan di instans Okta yang kami gunakan untuk mengelola aplikasi yang berhubungan dengan karyawan,” CTO 1Password Pedro Canahuati membagikan dalam postingan blog singkat. “Kami segera menghentikan aktivitas tersebut, menyelidiki, dan tidak menemukan adanya kompromi terhadap data pengguna atau sistem sensitif lainnya, baik yang berhubungan dengan karyawan maupun yang berhubungan dengan pengguna.”

Jumat lalu, Okta mengungkapkan bahwa pelaku jahat menggunakan kredensial curian untuk mengakses sistem manajemen kasus dukungan Okta. Perusahaan ini berspesialisasi dalam layanan manajemen identitas dan akses (IAM) untuk pengguna berat seperti Peloton, Slack, Zoom, dan GitHub.

Sebagai bagian dari proses dukungan Okta, pelanggan bisnis diharuskan membuat arsip HTTP, juga dikenal sebagai HAR, file yang berisi catatan semua lalu lintas yang dikirim antara browser dan server Okta. Ini termasuk informasi sensitif seperti token sesi dan cookie autentikasi.

Menurut 1Password, anggota tim IT-nya membuat file HAR dan mengunggahnya ke Portal Dukungan Okta. Setelah itu, pada tanggal 29 September, pelaku ancaman menggunakan sesi otentikasi Okta yang sama dari file HAR mengakses portal administratif Okta 1Password.

“Telah dikonfirmasi bahwa file HAR yang dihasilkan berisi informasi yang diperlukan penyerang untuk membajak sesi pengguna,” 1Password menyatakan dalam laporan insiden keamanan internal.

“Kami tidak memiliki bukti yang membuktikan aktor tersebut mengakses sistem apa pun di luar Okta. Aktivitas yang kami lihat menunjukkan bahwa mereka melakukan pengintaian awal dengan tujuan agar tetap tidak terdeteksi dengan tujuan mengumpulkan informasi untuk serangan yang lebih canggih.”

Untuk lebih jelasnya, Okta adalah alat yang berhubungan dengan bisnis yang menggunakan sistem yang sepenuhnya terpisah dari tempat Anda menemukan data pengguna disimpan, yang sepenuhnya dienkripsi dan memerlukan kunci utama dan kata sandi pengguna untuk mendekripsi.

Namun, penting untuk menganggap serius pelanggaran terkecil sekalipun, karena pelanggaran tersebut sering kali digunakan untuk membangun pijakan, yang kemudian dapat dimanfaatkan untuk serangan yang lebih luas.

1Password telah menghapus sesi dan merotasi kredensial untuk pengguna administratif Okta-nya. Perusahaan juga melakukan beberapa perubahan pada konfigurasi Okta, termasuk menolak login dari IDP non-Okta, mengurangi waktu sesi untuk pengguna administratif, memperketat aturan MFA untuk pengguna administratif, dan mengurangi jumlah administrator super.

Akan menarik untuk melihat apakah kita mengetahui lebih banyak tentang insiden tersebut dalam beberapa minggu mendatang.

Ikuti Arin: Twitter, LinkedIn

Itulah konten tentang 1Password mengatakan akun internal Okta dibobol dalam insiden keamanan, semoga bermanfaat.

Terbaru

  • Beda BRIVA dan Rekening? Ini Penjelasannya!
  • Pahami Perbedaan Kode SIEX, SIPX, dan SISX dengan Mudah!
  • Arti SPT Sebelumnya Tidak Ada dari BPS yang Perlu Kalian Pahami
  • Kode Error 205 di BCA Mobile: Penyebab dan Solusi Lengkap
  • Solusi Cepat Saat Voucher Axis Tidak Bisa Diproses
  • Qris BCA Error? Ini Solusi yang Bisa Kalian Coba
  • Blokir Nomor WA Tanpa Harus Tambah ke Daftar Hitam, Begini Caranya!
  • Isu SKTP Februari 2026 Sudah Terbit Ternyata Cuma Hoaks? Cek Jadwal Resminya Di Sini
  • Apa itu Mihari Novel? Aplikasi Baca Novel Dibayar
  • Cara Mengatasi NIK Belum Ditemukan di DTKS Saat Daftar KIP Kuliah, Jangan Panik Dulu!
  • Inilah 3 Karakteristik Pembagian Masyarakat Menurut Sibrani yang Bikin Kita Paham Struktur Sosial
  • Inilah Cara Mengatasi Status Bansos Atensi YAPI NTPN Tidak Ditemukan Biar Bantuan Tetap Cair!
  • Cara Mudah Unduh Video DS2Play Tanpa Ribet
  • Apa itu Free Float di Dunia Saham? Ini Artinya
  • Hati-Hati Modus Penipuan Asuransi BCA, Ini Caranya!
  • Inilah Panduan Lengkap Pendaftaran PPDB SMA Unggul Garuda Baru 2026, Simak Syarat dan Alurnya!
  • Alternatif Terbaik Dari OmeTV, Tanpa Takut Kena Banned
  • Tips Nama Petugas TKA SD/SMP Muncul Otomatis di Berita Acara
  • Inilah Fakta di Balik Video Botol Teh Pucuk Viral yang Lagi Rame di TikTok!
  • Apa itu Aturan Waktu Futsal dan Extra Time di Permainan Futsal?
  • Contoh Jawaban Refleksi Diri “Bagaimana Refleksi tentang Praktik Kinerja Selama Observasi Praktik Kinerja”
  • Main Telegram Dapat Uang Hoax atau Fakta?
  • Apa itu Lock iCloud? Ini Artinya
  • Integrasi KBC dan PM di Madrasah? Ini Pengertian dan Contoh Praktiknya
  • Ini Trik Input Pelaksana PBJ di Dapodik 2026.C Biar Info GTK Langsung Valid dan Aman!
  • Apa Maksud Hukum Dasar yang Dijadikan Pegangan dalam Penyelenggaraan Suatu Negara? Ini Jawabannya
  • Apakah Apk Puskanas Penipuan?
  • Inilah 10 Alternatif Mesin Pencari Selain Yandex yang Anti Blokir dan Aman Digunakan
  • Caranya Supaya WhatsApp Nggak Kena Spam Terus Meski Sudah Ganti Nomor, Ternyata Ini Rahasianya!
  • Jangan Tergiur Harga Murah! Inilah Deretan Risiko Fatal Membeli iPhone Lock iCloud
  • What is Logseq? Forget Standard Notes App, Use this to Boosts Real Productivity
  • LibreOffice 25.8.5 Released with 62 Bug Fixes: What’s New?
  • Oracle’s New Plan for MySQL Community Engagement Explained
  • PipeWire 1.6 Brings LDAC Support and 128-Channel Audio: What’s New?
  • How to Fix Roblox Error: Create Support Files to Solve the Problem
  • Prompt AI Menyusun Script Pola Suara Karakter agar Brand Jadi Ikonik
  • Prompt AI untuk Merancang Karakter Brand yang Ikonik
  • Prompt AI Audit Konten Sesuai Karakter Brand
  • Prompt AI Merubah Postingan LinkedIn Jadi Ladang Diskusi dengan ChatGPT
  • Prompt AI: Paksa Algoritma LinkedIn Promosikan Konten Kalian
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ

©2026 emka.web.id | Design: Newspaperly WordPress Theme