0xNews - 옥타의 라푸스 그룹 전체 에피소드 공격 공개

0xNews - 옥타의 라푸스 그룹 전체 에피소드 공격 공개


Sitel 공개

https://twitter.com/BillDemirkapi/status/1508527487655067660/


라푸스 LAPSUS$ 그룹은 2022년 1월 16일부터 공격 관련 작업 수행

16일부터 21일 사이 5일 동안 공격을 위한 초기 정보 수집과 권한 상승, 공격 지속성, 사이드 공격 라인 확보, 내부 네트워크 정보 수집 등 수행



옥타 Okta 는 3월 공격에 대해 자세한 리포트를 보고 받았지만 라푸스의 행동과 이에 대한 언론 공개 전까지 침투, 침해, 사고 등에 대해 계속 하여 무시 했음을 확인


옥타는 3월 25일 FAQ 를 통해 위반 사실 보고 확인 후 이를 확인, 전파 등에 대해 수행하지 않은 것은 실수라고 인정

https://support.okta.com/help/s/article/Frequently-Asked-Questions-Regarding-January-2022-Compromise?language=en_US


영국 런던 경찰은 LAPSUS$ 그룹과 관련 7명 체포

조사 후 귀가 조치

관련 수사는 계속 진행 중이고 추후 정보 공개 예정


댓글

이 블로그의 인기 게시물

0xNews - 안드로이드 폰 890만대 이상 사전 감염 확인

0xNews - 미군을 주제로 하여 한국인을 노리는 피싱 공격 캠페인 경고

0xNews - 리눅스 커널에서 StackRot 라는 이름의 취약점으로 권한 상승 취약점 발견