2022ë 1ì Oktaì ë³´ì ì¡°ì¬ ë³´ê³ ì
ííì íì¤ì 8:50 AMì ì ë°ì´í¸ ê²ìë¨
++
2022ë 3ì 21ì¼ ì½ 24ìê° ì , Oktaì ì¸ë¶ ê³ ê° ì§ì ìì§ëì´ ì¤ í ëª ì ì»´í¨í°ìì 캡ì²ë ëª ì¥ì ì¤í¬ë¦°ì·ì´ ì¨ë¼ì¸ì ê²ìë ì¬ê±´ì´ ë°ìíìµëë¤. ì´ë² ì¤í¬ë¦°ì· ì ì¶ë¡ ì 를 ë¹ë¡¯í Okta íì 모ë ë¹í¹ì¤ë¬ìì ê°ì¶ì§ 못íìµëë¤.
ì ë ì´ ê²ìê¸ìì ì´ë² ì¬ê±´ì ìê° ìì¼ë¡ ì¤ëª ëë¦¬ê³ ì´ì ëí ì ì¬ê²¬ì ë§ë¶ì´ë©° íì¬ ì¡°ì¬ ì§í ìí©ì ìë ¤ëë¦¬ê³ ì í©ëë¤. ì´ ê²ì물ì ì½ê³ , Okta ìë¹ì¤ê° ì´ë² ì¬ê³ ìì ì í í격ì ë°ì§ ììì¼ë©°, ë°ë¼ì ê³ ê° ì¬ë¬ë¶ì´ ë°ë¡ ì¡°ì¹ë¥¼ ì·¨í íìê° ì í ììì ìì ìê² ë§ìë립ëë¤.
ì¬ë SaaS ì ê³µì ì²´ì ë§ì°¬ê°ì§ë¡ Oktaë 백그ë¼ì´ë ë°©ìì¼ë¡ ì¬ë¬ 기ì (ì´í "íë ¥ì ì²´")ì ì´ì©í´ ì¸ë ¥ì íì¥íê³ ììµëë¤. ì´ë¤ 기ê´ì ê³ ê°ìê² Okta ì íì ì ê³µíì¬ ê³ ê°ì ë¹ì¦ëì¤ ì±ê³µì ëë ë° ì¼ì¡°íê³ ììµëë¤. Sykes를 ì¸ìí Sitel 그룹ì Oktaì íë ¥ì ì²´ë¡ì¨, ë¹ì¬ì ê³ ê° ì§ì ë¶ìì ê³ì½ ì§ìì í견íê³ ììµëë¤.
2022ë 1ì 20ì¼, Okta ë³´ì íì Sitel ìì ê³ ê° ì§ì ìì§ëì´ì Okta ê³ì ì ìë¡ì´ MFA ì¸ì¦ ìì를 ì¶ê°íë ¤ë ìëê° ê°ì§ëìë¤ë 경보를 ë°ììµëë¤. ë¹ë¡ í´ë¹ ìëë 무ìì 그쳤ì§ë§, Oktaììë ìë°© ì°¨ììì í´ë¹ ê³ì ì 리ì íìê³ ì ëª í¬ë ì íì¬ì ììë Sitel ë´ë¹ììê² ì´ ì¬ì¤ì ìë ¤ ì¡°ì¬ì ìí ê²ì ìì²íìµëë¤.
ì¬ê±´ì 주ì ë¨ê³ë¥¼ ìê° ìì¼ë¡ ëì´íë©´ ë¤ìê³¼ ê°ìµëë¤.
íìë¼ì¸(UTC ìê° ê¸°ì¤)
- 2022ë 1ì 20ì¼ 23:18 - Okta ë³´ì íì ìë¡ì´ ìì¹ìì Sitel ì§ìì Okta ê³ì ì ì MFA ì¸ì¦ ììê° ì¶ê°ëìë¤ë 경보를 ìì
- 2022ë 1ì 20ì¼ 23:46 - Okta ë³´ìíì í´ë¹ 경보를 ì¡°ì¬íì¬ ë³´ì ì¬ê³ ì²ë¦¬ íì¼ë¡ ì¬ê±´ì ì¸ê³
- 2022ë 1ì 21ì¼ 00:18 - í´ë¹ ì¬ê±´ì Okta Service Deskê° í¬ì ëì´ ì¬ì©ì ê³ì ì¤ì§ ìì ì§ì
- 2022ë 1ì 21ì¼ 00:28 - Okta Service Deskë í´ë¹ ì¬ì©ìì Okta ì¸ì ì ì¢ ë£íê³ ìì¬ì¤ë¬ì´ íëì 근본 ìì¸ì ìë³íì¬ ììµí ëê¹ì§ í´ë¹ ê³ì ì¤ì§
- 2022ë 1ì 21ì¼ 18:00 - Okta ë³´ì íì ë³´ì 공격 ì§í를 Sitelê³¼ ê³µì Sitel 측ìì ì ëª í¬ë ì íì¬ë¡ë¶í° ì¸ë¶ ì§ìì ë°ê³ ììì ê³µì§
- 2022ë 1ì 21ì¼ ~ 3ì 10ì¼ - í¬ë ì íì¬ê° 2022ë 2ì 28ì¼ê¹ì§ í´ë¹ ì¬ê±´ì ì¡°ì¬íì¬ ë¶ìì ë§ì³ 2022ë 3ì 10ì¼ì Sitelìê² ë³´ê³ ì ì ì¶
- 2022ë 3ì 17ì¼ - Oktaë Sitel 측ì¼ë¡ë¶í° ì¬ê±´ì ëí ìì½ ë³´ê³ ì ìì
- 2022ë 3ì 22ì¼ 03:30 - LAPSUS$ë¡ ì¤í¬ë¦°ì·ì´ ì¨ë¼ì¸ì ê³µê°
- 2022ë 3ì 22ì¼ 05:00 - Okta ë³´ì íì í´ë¹ ì¤í¬ë¦°ì·ì´ 1ìì Sitel 측ìì ë°ìí ì¬ê±´ê³¼ ì°ê´ì´ ììì ì¸ì§
- 2022ë 3ì 22ì¼ 12:27 - Oktaë Sitel 측ì¼ë¡ë¶í° ìµì¢ ì¡°ì¬ ë³´ê³ ì ì ë¬ë°ì
ì ë ê·¸ê° Sitelìê² ì¬ê±´ ê²½ì를 ìë¦¬ê³ ìµì¢ ì¡°ì¬ ë³´ê³ ì를 ë°ê¸°ê¹ì§ 꽤 ì¤ë ìê°ì´ ê±¸ë ¤ í° ì¤ë§ê°ì ëê¼ìµëë¤. ëì´ì¼ë³´ë©´, Sitelìê²ì ìì½ ë³´ê³ ì를 ë°ìì ë ê·¸ì ë°ë¥¸ ìí¥ì íì íëë¡ ì¢ ë ë°ë¹ ë¥´ê² ìì§ìì´ì¼ íì§ ìë ìê°í´ë´ ëë¤.
ì í¬ê° ì¡°ì¬ë¥¼ íµí´ ë´ë¦° ê²°ë¡ ì, Sitel 측ì ìì½ ë³´ê³ ìì 기ì¬ëì§ ììë í´ë¹ ì¤í¬ë¦°ì·ì 공격ìê° RDP를 ì¬ì©íì¬ Sitelì ì§ì ìì§ëì´ê° ì¬ì©íë ì»´í¨í°ì ì격 ì¡ì¸ì¤ ê¶íì ì»ì´ì 캡ì³ëìë¤ë ê²ì ëë¤. í´ë¹ ëë°ì´ì¤ë Sitelìì ìì íì¬ ê´ë¦¬íë ê²ì´ììµëë¤. ì´ ìë리ì¤ë ë§ì¹ 커í¼ììì ì»´í¨í°ë¥¼ íë¤ ì ì ì리를 ë¹ì ëë° ë§ì¹¨ ë¯ì ì¬ëì´ ë´ ì리ì ììì ë§ì°ì¤ì í¤ë³´ë를 ì¡°ìíë ìí©ê³¼ ê°ìµëë¤. ì¦ í´ë¹ 공격ìë ê³ì íì·¨ ì Okta ìë¹ì¤ì ëí ì¡ì¸ì¤ ê¶íì íë³´íì§ë 못íì§ë§ Okta ìë¹ì¤ì ë¡ê·¸ì¸ ëìë ê¸°ê¸°ê° ë³´ì 공격ì ë ¸ì¶ëë ë°ëì 공격ìê° ì¤í¬ë¦°ì·ì 캡ì³íê³ RDP ì¸ì ì íµí´ 기기를 ì ì´í ì ìê² ë ê²ì ëë¤.
ì¬ê¸°ì ììëì´ì¼ í ì¤ìí ì¬ì¤ì ì§ì ìì§ëì´ê° ë³´ì íê³ ìë ì¡ì¸ì¤ ê¶íì´ ì ì ëë ì§ì 문ìì¬íì ì²ë¦¬íë 기본ì ì¸ ì ë¬´ë¡ ì íëì´ ìë¤ë ê²ì ëë¤. ì§ì ìì§ëì´ë¤ì Jira, Slack, Splunk, RingCentralì ëí Okta ì¸ì¤í´ì¤ì Salesforce를 íµí ì§ì í°ì¼ ë± ë¤ìì ê³ ê° ì§ì í´ì ì¬ì©íì¬ ì 무를 ì²ë¦¬íê³ ììµëë¤. ëë¶ë¶ì ì§ì ìì§ëì´ë§ ìì ì´ ìì²´ ê°ë°ë ì í리ì¼ì´ì , ì¼ëª SuperUser(ì¤ì¬ì SU)를 ì¬ì©íì¬ ìíëëë°, ì´ ì±ì Okta ê³ ê° í ëí¸ì ëí 기본 ê´ë¦¬ 기ë¥ì ìííë ë° ì¬ì©ë©ëë¤. íì§ë§ ì´ ì±ì 모ë ì¬ì©ììê² "ì ì§ ì ë¥í ì¡ì¸ì¤"를 ì ê³µíì§ë ììµëë¤. ì´ ì±ì ì§ì ìì§ëì´ê° ìì ì ì§ë¬´ë¥¼ ìííë ë° íìí í¹ì ì¡ì¸ì¤ ê¶íë§ ê°ëë¡ ìµì ê¶í ìì¹ì ë°íì¼ë¡ ì¤ê³ë ê²ì ëë¤. ë°ë¼ì ì´ ìì§ëì´ë¤ì ì¬ì©ìì ê³ì ì ìì±íê±°ë ìì í ì ììµëë¤. ê³ ê°ì ë°ì´í°ë² ì´ì¤ë¥¼ ë¤ì´ë¡ëí ìë ììµëë¤. Oktaì ìì¤ ì½ë 리í¬ì§í°ë¦¬ìë ì¡ì¸ì¤í ì ììµëë¤.
í¬ë ì íì¬ì ë³´ê³ ìì ë°ë¥´ë©´, 2022ë 1ì 16 ~ 21 ì¬ì´ 5ì¼ ëì 공격ìê° Sitelì ìì¤í ì ì¡ì¸ì¤í ê²ì¼ë¡ ë°íì¡ëë°, Oktaë ìì²´ ë¶ìì íµí´ í´ë¹ ì¬ì¤ì ì ì¦íìµëë¤.
ì´ë² ì¬ê±´ì ì¬í를 ì´ì²´ì ì¼ë¡ íì í기 ìí´ Oktaì ë³´ì íì ìµì ì ìë리ì¤ë¥¼ ê°ì íì¬ í´ë¹ 5ì¼ ëì Sitel 측 ì§ìë¤ì´ SuperUser ì í리ì¼ì´ì ì ì¡ì¸ì¤íë 모ë íëì ì¡°ì¬íììµëë¤. ì§ë 24ìê°ì ê±¸ì³ 12ë§ 5ì² ê±´ ì´ìì ë¡ê·¸ë¥¼ ë¶ìíì¬ í´ë¹ ê¸°ê° ëì Sitel ì§ìë¤ì´ ì´ë¤ ìì ì íëì§ ììëìµëë¤. ì¡°ì¬ ê²°ê³¼, ìµë 336(ì½ 2.5%)ê³³ì ê³ ê°ì¬ê° ë³´ì í Okta í ëí¸ë¥¼ Sitel ì§ìì´ ì¡ì¸ì¤í ê²ì¼ë¡ ëíë¬ìµëë¤.
í´ë¹ í ëí¸ì ëí ì§ì ìì§ëì´ë¤ì ì¡ì¸ì¤ë¡ ì¸í´ í´ë¹ ì ë³´ì ì¡°ì¹ê° ì íëììµëë¤. ê³ ê°ìê² ë°ëì íìí ì ì°¨ë ìëì§ë§ ì í¬ë ê³ ê°ì´ ìì²´ ë¶ìì ìë£í´ì¼ í ì ììì 충ë¶í ììíê³ ììµëë¤. ì¬í를 ë³´ë¤ í¬ëª íê² íì íì¤ ì ìëë¡ ìì ê°ì ê³ ê°ìê²ë í´ë¹ ê¸°ê° ëì Sitel ì§ìë¤ì´ ê³ ê°ì Okta í ëí¸ìì ìíí ìì ë´ìì ë³´ì¬ì£¼ë ë³´ê³ ì를 ë³´ë´ë릴 ìì ì ëë¤. ì í¬ë ì´ê²ì´ ê³ ê° ì¬ë¬ë¶ì´ ì¬í를 ì§ì íì íì¤ ì ìë ìµì ì ë°©ë²ì´ë¼ê³ ìê°í©ëë¤.
ì¬ë¬ ë³´ì ì¬í를 겪ì¼ë©´ì ì í¬ë íë¡ì¸ì¤ì ìíµ ë°©ìì ê°ì í ì¬ì§ë¥¼ ë루 ê°ê² ëììµëë¤. ì ë Oktaê° ì¬ë°ë¥¸ ë°©í¥ì¼ë¡ ëìê°ê³ ìì¼ë©° ì´ë² ì¬ê±´ì´ ë³´ìì ëì± êµ³ê±´í íë ê³ê¸°ê° ë리ë¼ê³ ìì í©ëë¤.
1ì ì 충ìì ëí ì´ì ì ë°ì´í¸ì ê³µì ì±ëª ì ë³´ë ¤ë©´ ì¬ê¸°ë¥¼ í´ë¦í´ 주ì¸ì. https://www.okta.com/kr/blog/2022/03/updated-okta-statement-on-lapsus/