Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

1Password Ditargetkan Peretas Setelah Pelanggaran Okta

Posted on October 25, 2023

Dalam postingan blog, 1Password mengatakan bahwa “aktivitas mencurigakan” terdeteksi di salah satu sistem Okta yang berhubungan dengan karyawan. Aktivitas mencurigakan ini disebabkan oleh pelanggaran data Okta. Untungnya, 1Password mengklaim bahwa mereka “tidak menemukan kompromi terhadap data pengguna atau sistem sensitif lainnya, baik yang berhubungan dengan karyawan maupun pengguna”, yang berarti bahwa kata sandi pelanggan aman.

“Aktivitas mencurigakan” terjadi pada tanggal 29 September. Itu dengan cepat terdeteksi dan dihentikan oleh 1Password. Investigasi terhadap masalah ini dimulai tak lama kemudian, dan 1Password bekerja sama dengan Okta untuk menemukan vektor serangan peretas. Okta kemudian menetapkan bahwa vektor serangan sebenarnya adalah sistem dukungan pelanggannya sendiri. Sistem ini, yang digunakan untuk mencerminkan dan memecahkan masalah aktivitas web pelanggan, berisi token sesi dan data lain yang dapat digunakan untuk meretas atau menyamar sebagai pengguna. Okta menghubungi pelanggan yang terkena dampak pada tanggal 19 Oktober dan mengungkapkan pelanggaran data pada tanggal 20 Oktober.

Okta adalah layanan manajemen identitas yang menyediakan keamanan siber untuk beberapa perusahaan terkenal. Ini menjadi korban pelanggaran data pada Januari 2022, yang berarti ini adalah pelanggaran besar Okta kedua dalam dua tahun. Anda mungkin mengenal Okta dari serangan siber yang menghancurkan kasino Las Vegas pada September 2023—Caesars Entertainment dan MGM Resorts termasuk di antara pelanggan Okta. Untuk lebih jelasnya, Okta tidak disusupi selama serangan siber kasino. Peretas hanya menargetkan personel TI di kasino. Cakupan keseluruhan pelanggaran data ini tidak diketahui. Meski begitu, 1Password bukan satu-satunya perusahaan yang menemukan “aktivitas mencurigakan” di sistem Okta-nya. BeyondTrust mengatakan bahwa mereka melaporkan potensi pelanggaran data ke Okta pada tanggal 2 Oktober. Laporan ini tidak diakui oleh Okta hingga 19 Oktober, menurut BeyondTrust.

Kami tidak tahu mengapa Okta menunda kerja sama dengan BeyondTrust, atau mengapa butuh waktu dua minggu bagi Okta untuk mengungkapkan pelanggaran tersebut. Analis Wells Fargo Andrew Nowinski berspekulasi bahwa Okta “tidak menyadari pelanggaran tersebut dan tidak memiliki kemampuan internal untuk mendeteksi perilaku ini.” Meskipun demikian, tidak ada cukup bukti untuk mendukung penilaian Nowinkski, dan kami jarang mengetahui adanya pelanggaran data segera setelah hal itu terjadi.

Untuk menegaskan kembali, insiden ini hanya memengaruhi sistem Okta yang berhubungan dengan karyawan 1Password—1Password sendiri tidak diretas, dan kata sandi Anda tidak dibobol. Ini bukan situasi LastPass tingkat mimpi buruk. Perhatikan bahwa database pengguna 1Password dienkripsi. Jika peretas berhasil mencuri database Anda dari 1Password, mereka juga perlu mendapatkan akses ke ponsel atau komputer Anda untuk mengambil kunci dekripsi.

Sumber: 1Password

Terbaru

  • Inilah Cara Mendapatkan Rotten Seed di Fisch Roblox, Lokasi Rahasia di Toxic Grove Buat Unlock Toxic Lotus!
  • Inilah Cara Zakat Crypto Kalian Bisa Jadi Pengurang Pajak Berdasarkan Aturan Resmi Pemerintah!
  • Inilah Perbandingan Airwallex vs Payoneer 2026: Jangan Sampai Profit Kalian Ludes Gara-Gara Biaya Admin!
  • Inilah Roadmap 7 Tahap Bangun Bisnis Digital dari Nol Biar Nggak Cuma Putar-Putar di Tempat!
  • Inilah Cara Tetap Gajian dari YouTube Meski View Masih Ratusan, Penasaran?
  • Inilah Alasan Akun TikTok Affiliate GMV 270 Juta Kena Banned Permanen!
  • Inilah Bahaya Astute Beta Server APK, Jangan Sembarang Klik Link Download FF Kipas 2026!
  • Inilah Bahaya Nonton Film di LK21 dan IndoXXI, Awas Data Pribadi dan Saldo Rekening Kalian Bisa Ludes!
  • Inilah Kronologi & Video Lengkap Kasus Sejoli Tambelangan Sampang Viral, Ternyata Gini Awal Mulanya!
  • Inilah Alasan Kenapa Koin Nego Neko Shopee Nggak Bisa Dipakai Bayar Full dan Cara Rahasia Dapetinnya!
  • Inilah Cara Menjawab Pertanyaan Apakah di Sekolahmu Sudah Ada IFP/PID dengan Benar dan Profesional
  • Inilah Fakta Isu Roblox Diblokir di Indonesia 2026, Benarkah Akan Ditutup Total?
  • Inilah Penyebab dan Cara Mengatasi FF Kipas My ID Verify UID Biar Akun Tetap Aman
  • Inilah Deretan HP RAM 8GB Harga di Bawah 2 Juta Terbaik 2026, Spek Dewa Tapi Nggak Bikin Kantong Jebol!
  • Contoh Cara Buat SK Panitia TKA 2026
  • Inilah Cara Download Point Blank ID Versi Terbaru 2026, Gampang Banget Ternyata!
  • Inilah Persiapan Lengkap Gladi Bersih TKA 2026 SD dan SMP: Jadwal, Teknis Proktor, dan Aturan yang Wajib Kalian Tahu
  • Inilah Aturan Lengkapnya, Apakah Zakat dalam Bentuk Barang Bisa Mengurangi Pajak Penghasilan Kalian?
  • Inilah Kenapa KBLI Sangat Penting Buat Bisnis Digital dan Gini Caranya Biar Kalian Nggak Salah Pilih Kode
  • Inilah Fitur Keren ONLYOFFICE Docs 9.3, Cara Baru Edit PDF dan Dokumen Lebih Efisien!
  • Inilah Cara Banjir Komisi Shopee Affiliate Hanya Dalam 7 Hari Saja
  • Cara Download Aplikasi BUSSID Versi 3.7.1 Masih Dicari dan Link Download Aman Mediafire
  • Inilah Cara Lengkap Mengajukan SKMT dan SKBK di EMIS GTK 2026, Biar Tunjangan Cair Tanpa Drama!
  • Inilah Kenapa Bukti Setor Zakat Kalian Harus Ada NPWP-nya, Jangan Sampai Klaim Pajak Ditolak!
  • Inilah Cara Jadi Clipper Video Sukses Tanpa Perlu Tampil di Depan Kamera
  • Inilah Cara Upload NPWP dan Rekening di EMIS GTK Madrasah Terbaru, Jangan Sampai Tunjangan Terhambat!
  • Inilah Fakta di Balik Video Ukhti Sholat Mukena Pink Viral yang Bikin Geger Media Sosial
  • Belum Tahu? Inilah Langkah Pengisian Survei Digitalisasi Pembelajaran 2026 Biar Nggak Salah
  • Ini Kronologi Video Viral Ibu Tiri vs Anak Tiri Ladang Sawit Tiktok
  • Inilah Caranya Update Chromebook Sekolah Agar Siap Digunakan untuk TKA SD dan SMP
  • How to Master Cloud Infrastructure with Ansible and Terraform
  • How to Fix VirtualBox Stuck on Saving State: A Complete Guide
  • How to Run Windows Apps on Linux: A Complete Guide to WinBoat, WINE, and Beyond
  • Build Your Own AI Development Team: Deploying OpenClaw and Claude Code on a VPS!
  • How to Measure Real Success in the Age of AI: A Guide to Software Metrics That Actually Matter
  • How to LLM Finetuning with FPT AI Factory
  • New ComfyUI Released, The App Mode is Amazing
  • How to Master Kilo Code for VS Code: Use Parallel AI Agents to Build Software Faster than Ever Before
  • 4 Massive Claude Code 2.0 Updates You Must Master
  • How to Build Your Own Website from Scratch: A Beginner’s Guide to Mastering HTML and CSS
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme