Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

1Password mengatakan akun internal Okta dibobol dalam insiden keamanan

Posted on October 25, 2023

1Password Okta breach security incident
Jika Anda mengawasi dunia keamanan informasi, Anda pasti tahu bahwa pelanggaran sistem pendukung Okta baru-baru ini menjadi perbincangan. Kini 1Password, pengelola kata sandi populer yang dipercaya oleh jutaan orang dan lebih dari 100.000 bisnis, melaporkan bahwa pelaku ancaman telah mengakses akun manajemen internal Okta.

“Pada tanggal 29 September, kami mendeteksi aktivitas mencurigakan di instans Okta yang kami gunakan untuk mengelola aplikasi yang berhubungan dengan karyawan,” CTO 1Password Pedro Canahuati membagikan dalam postingan blog singkat. “Kami segera menghentikan aktivitas tersebut, menyelidiki, dan tidak menemukan adanya kompromi terhadap data pengguna atau sistem sensitif lainnya, baik yang berhubungan dengan karyawan maupun yang berhubungan dengan pengguna.”

Jumat lalu, Okta mengungkapkan bahwa pelaku jahat menggunakan kredensial curian untuk mengakses sistem manajemen kasus dukungan Okta. Perusahaan ini berspesialisasi dalam layanan manajemen identitas dan akses (IAM) untuk pengguna berat seperti Peloton, Slack, Zoom, dan GitHub.

Sebagai bagian dari proses dukungan Okta, pelanggan bisnis diharuskan membuat arsip HTTP, juga dikenal sebagai HAR, file yang berisi catatan semua lalu lintas yang dikirim antara browser dan server Okta. Ini termasuk informasi sensitif seperti token sesi dan cookie autentikasi.

Menurut 1Password, anggota tim IT-nya membuat file HAR dan mengunggahnya ke Portal Dukungan Okta. Setelah itu, pada tanggal 29 September, pelaku ancaman menggunakan sesi otentikasi Okta yang sama dari file HAR mengakses portal administratif Okta 1Password.

“Telah dikonfirmasi bahwa file HAR yang dihasilkan berisi informasi yang diperlukan penyerang untuk membajak sesi pengguna,” 1Password menyatakan dalam laporan insiden keamanan internal.

“Kami tidak memiliki bukti yang membuktikan aktor tersebut mengakses sistem apa pun di luar Okta. Aktivitas yang kami lihat menunjukkan bahwa mereka melakukan pengintaian awal dengan tujuan agar tetap tidak terdeteksi dengan tujuan mengumpulkan informasi untuk serangan yang lebih canggih.”

Untuk lebih jelasnya, Okta adalah alat yang berhubungan dengan bisnis yang menggunakan sistem yang sepenuhnya terpisah dari tempat Anda menemukan data pengguna disimpan, yang sepenuhnya dienkripsi dan memerlukan kunci utama dan kata sandi pengguna untuk mendekripsi.

Namun, penting untuk menganggap serius pelanggaran terkecil sekalipun, karena pelanggaran tersebut sering kali digunakan untuk membangun pijakan, yang kemudian dapat dimanfaatkan untuk serangan yang lebih luas.

1Password telah menghapus sesi dan merotasi kredensial untuk pengguna administratif Okta-nya. Perusahaan juga melakukan beberapa perubahan pada konfigurasi Okta, termasuk menolak login dari IDP non-Okta, mengurangi waktu sesi untuk pengguna administratif, memperketat aturan MFA untuk pengguna administratif, dan mengurangi jumlah administrator super.

Akan menarik untuk melihat apakah kita mengetahui lebih banyak tentang insiden tersebut dalam beberapa minggu mendatang.

Ikuti Arin: Twitter, LinkedIn

Itulah konten tentang 1Password mengatakan akun internal Okta dibobol dalam insiden keamanan, semoga bermanfaat.

Terbaru

  • Inilah Higgsfield AI Audio, Trik Canggih Buat Voice Cloning dan Dubbing Video Youtube Otomatis!
  • Everything You Need to Know About Project X and the Rumored AI-Powered Remaster of The Sims 4
  • Inilah Trik Cuan dari Instagram Jadi Affiliator, Tapi Tanpa Perlu Jualan Produk!
  • Inilah 7 Ide Channel YouTube Aneh Tapi Sederhana yang Bisa Kalian Mulai Sekarang Juga!
  • Apa itu Umroh & Keutamaannya: Inspirasi dari pergiumroh.com
  • Belum Tahu? Gini Caranya Dapat Bisnis Sukses Cuma dari Clipping Video Pake AI
  • Inilah Rahasia Perbaiki Algoritma Video YouTube yang Mulai Sepi
  • Kenapa Cicilan di Bank Syariah Itu Tetap?
  • Inilah 7 Produk Digital Paling Realistis untuk Kalian yang Mau Jualan Online Tahun Ini!
  • Inilah 4 Strategi Memilih Niche SEO Terbaik Supaya Blog Kalian Cepat Ranking
  • Ini Trik Supaya Pengunjung Toko Online Kalian Jadi Pembeli Setia Pakai Omnisend!
  • 3 Strategi AI Terbukti Biar Bisnis E-Commerce Kalian Makin Cuan 2026!
  • Inilah 6 Langkah Tembus 5.000 Follower di X, Gini Caranya Supaya Akun Kalian Nggak Stuck Lagi!
  • SEO LinkedIn: Inilah Alasan Kenapa LinkedIn Ads Lebih Efektif Buat Bisnis B2B Dibanding Platform Lain
  • Inilah Alasan Kenapa Kolom Komentar YouTube Kalian Sering Menghilang Secara Misterius!
  • Cara Kelola Auto-Posting Semua Media Sosial Kalian Pakai Metricool
  • Studi Kasus Sukses Instagram Maria Wendt Dapat 12 Juta View Instagram Per Bulan
  • ZenBook S16, Vivobook Pro 15 OLED, ProArt PX13, dan ROG Zephyrus G14, Laptop Bagus dengan Layar OLED!
  • Caranya Ngebangun Website Directory dengan Traffic Tinggi dalam Seminggu!
  • Cara Mengembangkan Channel YouTube Shorts Tanpa Wajah
  • Inilah Cara Menghitung Diskon Baju Lebaran Biar Nggak Bingung Saat Belanja di Mall!
  • Cara Jitu Ngebangun Bisnis SaaS di Era AI Pakai Strategi Agentic Workflow
  • Inilah Rincian Gaji Polri Lulusan Baru 2026, Cek Perbedaan Jalur Akpol, Bintara, dan Tamtama Sebelum Daftar!
  • Inilah 5 Channel YouTube Membosankan yang Diam-diam Menghasilkan Banyak Uang
  • Inilah Cara Pakai Google Maps Offline Biar Mudik Lebaran 2026 Nggak Nyasar Meski Tanpa Sinyal!
  • Inilah Alasan Mahkamah Agung Tolak Kasasi Google, Denda Rp202,5 Miliar Resmi Menanti Akibat Praktik Monopoli
  • Inilah Cara Daftar dan Syarat SPMB SMK Boarding Jawa Tengah 2026, Sekolah Gratis Sampai Lulus!
  • Inilah Daftar Sekolah Kedinasan 2026 untuk Lulusan SMK, Bisa Kuliah Gratis dan Berpeluang Besar Langsung Jadi CPNS!
  • Inilah Pajak TER: Skema Baru PPh 21 yang Nggak Bikin Pusing, Begini Cara Hitungnya!
  • Inilah Jadwal Resmi Jam Buka Tol Jogja-Solo Segmen Prambanan-Purwomartani Saat Mudik Lebaran 2026
  • How to Clear Copilot Memory in Windows 11 Step by Step
  • How to Show Battery Percentage on Windows 11
  • How to Fix VMSp Service Failed to Start on Windows 10/11
  • How to Fix Taskbar Icon Order in Windows 11/10
  • How to Disable Personalized Ads in Copilot on Windows 11
  • How to Use Orbax Checkpointing with Keras and JAX for Robust Training
  • How to Automate Any PDF Form Using the Power of Manus AI
  • How to Training Your Own YOLO26 Object Detection Model!
  • How to Build a Full-Stack Mobile App in Minutes with YouWare AI
  • How to Create Consistent Characters and Cinematic AI Video Production with Seedance
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme