Η Okta προειδοποιεί για μια δραματική αύξηση στις επιθέσεις credential stuffing που στοχεύουν τις λύσεις διαχείρισης ταυτότητας και πρόσβασης. Ορισμένες από αυτές τις επιθέσεις είναι επιτυχημένες, με τους λογαριασμούς πελατών να παραβιάζονται.

Στις credential stuffing επιθέσεις, επιτιθέμενοι αξιοποιούν αυτοματοποιημένα εργαλεία για να επιχειρήσουν εκατομμύρια συνδέσεις χρησιμοποιώντας μια λίστα ζευγών usenames/κωδικών πρόσβασης που έχουν διαρρεύσει στο διαδίκτυο από παρελθοντικές παραβιάσεις. Η τεχνική είναι ιδιαίτερα αποτελεσματική όταν οι χρήστες επαναχρησιμοποιούν τις ίδιες πληροφορίες σύνδεσης σε πολλές πλατφόρμες.
Σύμφωνα με την Okta, οι επιθέσεις που έχουν παρατηρηθεί, φαίνεται να προέρχονται από την ίδια υποδομή που χρησιμοποιήθηκε σε brute-force και password-spraying επιθέσεις, που αναφέρθηκαν προηγουμένως από τη Cisco Talos.
Δείτε επίσης: Roku: Παραβίαση 576.000 λογαριασμών μέσω credential stuffing
Σε όλες τις επιθέσεις που παρατήρησε η Okta, τα αιτήματα προέρχονταν μέσω του TOR anonymization network και διάφορων residential proxies.
Okta: Αντίκτυπος credential stuffing επιθέσεων και tips προστασίας
Η Okta λέει ότι πολλές από τις επιθέσεις ήταν επιτυχημένες, ειδικά εναντίον οργανισμών που χρησιμοποιούν το Okta Classic Engine με το ThreatInsight ρυθμισμένο στο Audit-only mode και όχι σε Log and Enforce mode.
Ομοίως, οι οργανισμοί που δεν εμποδίζουν την πρόσβαση από anonymizing proxies κινδυνεύουν περισσότερο. Ωστόσο, η Okta είπε ότι οι επιθέσεις ήταν επιτυχείς για ένα μικρό ποσοστό πελατών.
Δείτε επίσης: Chrome “Device Bound Session Credentials”: Οι hackers δεν θα μπορούν να χρησιμοποιούν κλεμμένα cookies
Η εταιρεία αναφέρει κάποια tips για τον αποκλεισμό αυτών των επιθέσεων:
- Ρύθμιση του ThreatInsight σε Log and Enforce Mode για αποκλεισμό διευθύνσεων IP που έχουν συνδεθεί με credential stuffing επιθέσεις.
- Άρνηση πρόσβασης από anonymizing proxies για τον προληπτικό αποκλεισμό αιτημάτων που προέρχονται από ύποπτες anonymizing services.
- Μετάβαση στο Okta Identity Engine, το οποίο προσφέρει πιο ισχυρά χαρακτηριστικά ασφαλείας.
- Εφαρμογή Dynamic Zones που επιτρέπουν στους οργανισμούς να αποκλείουν ή να επιτρέπουν συγκεκριμένες IP και να διαχειρίζονται την πρόσβαση με βάση τη γεωγραφική τοποθεσία και άλλα κριτήρια.
Δείτε επίσης: PetSmart: Προειδοποιεί πελάτες για credential stuffing επίθεση

Πιο γενικές συμβουλές κατά της παραβίασης λογαριασμών περιλαμβάνουν:
- Χρήση ισχυρών κωδικών πρόσβασης (το οποίο σημαίνει ότι αποτελούνται από γράμματα, σύμβολα και αριθμούς).
- Xρήση διαφορετικών κωδικών πρόσβασης για διάφορες υπηρεσίες, ώστε να μην είναι δυνατή η πρόσβαση σε όλους τους λογαριασμούς αν ένας κωδικός πρόσβασης διαρρεύσει.
- Εφαρμογή ελέγχου ταυτότητας πολλαπλών παραγόντων. Αυτό σημαίνει ότι ακόμη και αν κάποιος έχει το όνομα χρήστη και τον κωδικό πρόσβασής σας, θα χρειάζεται έναν δεύτερο παράγοντα – συνήθως έναν κωδικό που στέλνεται στο κινητό σας – για να αποκτήσει πρόσβαση.
- Απόρριψη αιτημάτων εκτός των τοποθεσιών της εταιρείας, αποκλεισμό διευθύνσεων IP κακής φήμης, παρακολούθηση και απόκριση σε ύποπτες συνδέσεις.
- Τακτική παρακολούθηση λογαριασμών για οποιαδήποτε ύποπτη δραστηριότητα. Αν παρατηρήσετε κάτι μη φυσιολογικό, αλλάξτε τον κωδικό πρόσβασής σας αμέσως και επικοινωνήστε με τον πάροχο της υπηρεσίας.
Πηγή: www.bleepingcomputer.com
🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass
Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.
- ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
- ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
- ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
