Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

1Password Ditargetkan Peretas Setelah Pelanggaran Okta

Posted on October 25, 2023

Dalam postingan blog, 1Password mengatakan bahwa “aktivitas mencurigakan” terdeteksi di salah satu sistem Okta yang berhubungan dengan karyawan. Aktivitas mencurigakan ini disebabkan oleh pelanggaran data Okta. Untungnya, 1Password mengklaim bahwa mereka “tidak menemukan kompromi terhadap data pengguna atau sistem sensitif lainnya, baik yang berhubungan dengan karyawan maupun pengguna”, yang berarti bahwa kata sandi pelanggan aman.

“Aktivitas mencurigakan” terjadi pada tanggal 29 September. Itu dengan cepat terdeteksi dan dihentikan oleh 1Password. Investigasi terhadap masalah ini dimulai tak lama kemudian, dan 1Password bekerja sama dengan Okta untuk menemukan vektor serangan peretas. Okta kemudian menetapkan bahwa vektor serangan sebenarnya adalah sistem dukungan pelanggannya sendiri. Sistem ini, yang digunakan untuk mencerminkan dan memecahkan masalah aktivitas web pelanggan, berisi token sesi dan data lain yang dapat digunakan untuk meretas atau menyamar sebagai pengguna. Okta menghubungi pelanggan yang terkena dampak pada tanggal 19 Oktober dan mengungkapkan pelanggaran data pada tanggal 20 Oktober.

Okta adalah layanan manajemen identitas yang menyediakan keamanan siber untuk beberapa perusahaan terkenal. Ini menjadi korban pelanggaran data pada Januari 2022, yang berarti ini adalah pelanggaran besar Okta kedua dalam dua tahun. Anda mungkin mengenal Okta dari serangan siber yang menghancurkan kasino Las Vegas pada September 2023—Caesars Entertainment dan MGM Resorts termasuk di antara pelanggan Okta. Untuk lebih jelasnya, Okta tidak disusupi selama serangan siber kasino. Peretas hanya menargetkan personel TI di kasino. Cakupan keseluruhan pelanggaran data ini tidak diketahui. Meski begitu, 1Password bukan satu-satunya perusahaan yang menemukan “aktivitas mencurigakan” di sistem Okta-nya. BeyondTrust mengatakan bahwa mereka melaporkan potensi pelanggaran data ke Okta pada tanggal 2 Oktober. Laporan ini tidak diakui oleh Okta hingga 19 Oktober, menurut BeyondTrust.

Kami tidak tahu mengapa Okta menunda kerja sama dengan BeyondTrust, atau mengapa butuh waktu dua minggu bagi Okta untuk mengungkapkan pelanggaran tersebut. Analis Wells Fargo Andrew Nowinski berspekulasi bahwa Okta “tidak menyadari pelanggaran tersebut dan tidak memiliki kemampuan internal untuk mendeteksi perilaku ini.” Meskipun demikian, tidak ada cukup bukti untuk mendukung penilaian Nowinkski, dan kami jarang mengetahui adanya pelanggaran data segera setelah hal itu terjadi.

Untuk menegaskan kembali, insiden ini hanya memengaruhi sistem Okta yang berhubungan dengan karyawan 1Password—1Password sendiri tidak diretas, dan kata sandi Anda tidak dibobol. Ini bukan situasi LastPass tingkat mimpi buruk. Perhatikan bahwa database pengguna 1Password dienkripsi. Jika peretas berhasil mencuri database Anda dari 1Password, mereka juga perlu mendapatkan akses ke ponsel atau komputer Anda untuk mengambil kunci dekripsi.

Sumber: 1Password

Terbaru

  • Apa Itu Error Gagal Kirim Nilai RDM 3.1? Ini Pengertian dan Solusi Mengatasinya
  • Facebook Mulai Batasi Link Eksternal Cuma 2 Sebulan! Ini Trik Mengatasinya
  • Cara Nonton Tensura Season 4! Bakal Tayang April 2026 dengan Format 5 Cour
  • Belum Tahu? Inilah Trik Supaya Live TikTok Kalian Aman dan Banjir Cuan
  • Pixel 8 Dapatkan Mode Panorama Baru! Hasil Foto Lebih Luas & Lebih Kreatif
  • Apa Itu AppLocker? Ini Pengertian dan Cara Mengamankan Windows 11 Kalian dari Skrip Jahat
  • Cara Membuat Riwayat Copilot Kamu Tetap Bersih dan Rapi!
  • Game & Aplikasi Android Terbaik Saat Diskon Liburan Natal! Jangan Ketinggalan!
  • Apa Itu Game Prison Escape Journey? Ini Pengertian dan Cara Mainnya untuk Pemula
  • “Listrik Gratis” dari Solar Panel Cuma Mitos?! Ini Sisi Gelap PLTS
  • Samsung Galaxy Z-Fold: Uji Jatuh Bebas yang Mengguncang Keandalan Lipatannya
  • Google One 2026: Apa yang Akan Jadi Fitur Utama dan Harga yang Diharapkan?
  • Apa Itu Error 0x800704f8? Ini Pengertian dan Cara Mengatasinya
  • Android Akhirnya Dapat GPS Darurat di India! Setelah Hampir 10 Tahun
  • Apa Itu GetContact Premium? Ini Pengertian dan Cara Daftarnya
  • Android Maze Figure: Koleksi Baru Google yang Bikin Penggemar Bergairah!
  • Google Update Besar-besaran Desember 2025: Apa yang Akan Memengaruhi Pengalaman Anda?
  • Masih Pusing Hitung Gaji Manual? Waktunya Pakai Aplikasi HR
  • Apa Itu Dustruco? Ini Pengertian dan Cara Pasangnya di HP Kalian
  • Apa Itu Aplikasi Dooie Live? Ini Pengertian dan Cara Pakai Aplikasinya untuk Cari Jodoh
  • Apa Itu Battle Emote Jefri Nichol dan Om Telolet Om di MLBB? Ini Penjelasannya
  • Apa itu Game Luna Mobile dan Bagaimana Cara Menangnya?
  • Apa Itu Kompensasi Sistem Trail Mobile Legends? Ini Penjelasan dan Cara Klaim Hadiahnya
  • Apa Itu Update Google Pixel 2 Desember 2025? Ini Penjelasannya!
  • Ini Cara Reset Desil di Aplikasi Cek Bansos Biar Valid (Update Januari 2026)
  • Apa Itu EZNET Wireless dan Fiber Optic? Ini Perbedaan dan Pengertian Lengkapnya
  • Pengertian Rework Magic Wheel dan Rank Mythic Eternal: Apa itu Perubahan Sistem Baru Mobile Legends?
  • Apa Itu Diamond Combo? Pengertian Game Puzzle Viral yang Katanya Bisa Hasilkan Cuan
  • Apa Itu Showbox? Pengertian, Fungsi, dan Cara Menggunakannya di Android
  • Cara Mengatasi Fitur Monet Facebook Pro Tiba-tiba Hilang
  • Apa itu Cosmic Desktop: Pengertian dan Cara Pasangnya di Ubuntu 26.04?
  • Apa Itu Auvidea X242? Pengertian Carrier Board Jetson T5000 dengan Dual 10Gbe
  • Elementary OS 8.1 Resmi Rilis: Kini Pakai Wayland Secara Standar!
  • Apa Itu Raspberry Pi Imager? Pengertian dan Pembaruan Versi 2.0.3 yang Wajib Kalian Tahu
  • Performa Maksimal! Ini Cara Manual Update Ubuntu ke Linux Kernel 6.18 LTS
  • Jelang Natal 2025 Fireworks.AI Beri Update Baru di NVIDIA Nemotron 3? Ini Penjelasan Lengkapnya
  • Apa Itu Elestio VibeCoder? Ini Pengertian dan Penjelasan Lengkapnya
  • Apa Itu Elestio Get A Team? Ini Pengertian Karyawan AI Digital
  • Apa itu RunPod? Ini Pengertian dan Tutorial Cara Deploy Pod Pertamamu
  • Apa Itu Migrasi Pod di RunPod? Ini Pengertian dan Cara Kerjanya
  • Apa Itu Kerentanan WatchGuard CVE-2024-36193? Ini Penjelasannya
  • Gila! 574 Penjahat Siber Diciduk Interpol di Afrika, Kok Bisa Jaringannya Segede Ini?
  • Apa Itu Regulasi Drone Asing FAA? Ini Pengertian dan Implikasinya
  • Apa Itu Insiden Data Breach Nissan? Ini Kronologi dan Penjelasannya
  • Apa Itu Skandal Instacart? Pengertian Dark Pattern dan Refund 940 Miliar
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV

©2025 emka.web.id | Design: Newspaperly WordPress Theme