|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Nachrichtenartikel zu Kryptowährungen
Okta, Zscaler und die Driftangriffen: Eine Geschichte von zwei Sicherheitsstrategien
Oct 06, 2025 at 06:00 pm
Ein kürzlich auftretender Angriff auf Lieferkette, das auf Driftkunden abzielt, unterstreicht die Bedeutung robuster Sicherheitsmaßnahmen. Erfahren Sie, wie Okta und Zscaler die gleiche Bedrohung mit sehr unterschiedlichen Ergebnissen navigierten.

The recent Salesloft Drift attacks sent ripples through the cybersecurity world, with Okta and Zscaler finding themselves in the crosshairs. While both companies faced the same threat, their experiences diverged dramatically, offering valuable lessons in cybersecurity strategy. In mid-August, a widespread data theft campaign occurred over a 10-day period.
Die jüngsten Salesloft -Drift -Angriffe schickten Wellen durch die Cybersecurity -Welt, wobei sich Okta und Zscaler im Fadenkreuz befanden. Während beide Unternehmen der gleichen Bedrohung ausgesetzt waren, gingen ihre Erfahrungen dramatisch ab und boten wertvolle Lektionen in der Cybersicherheitsstrategie. Mitte August ereignete sich über einen Zeitraum von 10 Tagen eine weit verbreitete Datendiebstahlkampagne.
The Divergent Paths of Okta and Zscaler
Die unterschiedlichen Wege von Okta und Zscaler
Okta's proactive security measures successfully thwarted the attack, preventing any lasting damage. Zscaler, however, wasn't as fortunate, experiencing unauthorized access to both customer and internal company data. This stark contrast underscores the critical role of a robust and layered security approach.
Die proaktiven Sicherheitsmaßnahmen von Oktten vereitelten den Angriff erfolgreich und verhindern dauerhafte Schäden. ZSCALER war jedoch nicht so glücklich und hatte einen unbefugten Zugriff auf Kunden- und interne Unternehmensdaten. Dieser starke Kontrast unterstreicht die kritische Rolle eines robusten und geschichteten Sicherheitsansatzes.
Understanding the Attack
Den Angriff verstehen
The attack, attributed to the threat group UNC6395, exploited vulnerabilities in Salesloft's GitHub account and Drift's Amazon Web Services environment. This allowed the attackers to obtain OAuth tokens used by Drift customers, granting them access to sensitive data on integrated platforms.
Der Angriff, der auf die Bedrohungsgruppe UNC6395 zurückzuführen war, nutzte Schwachstellen im Github -Konto von Salesloft und Drifts Amazon Web Services -Umgebung aus. Dies ermöglichte es den Angreifern, OAuth -Token zu erhalten, die von Drift -Kunden verwendet wurden, und gewährte ihnen Zugriff auf sensible Daten auf integrierten Plattformen.
Okta's Proactive Defense
Oktas proaktive Verteidigung
Okta's success stemmed from its proactive monitoring and IP address restrictions for API calls. By identifying and blocking unauthorized access attempts from outside its configured IP range, Okta effectively neutralized the threat. David Bradbury, Okta's chief security officer, emphasized the importance of automating IP restriction implementation to make it more accessible for companies.
Der Erfolg von Okta beruhte auf seinen proaktiven Überwachungs- und IP -Adressbeschränkungen für API -Aufrufe. Durch die Identifizierung und Blockierung nicht autorisierter Zugriffsversuche von außerhalb des konfigurierten IP -Bereichs neutralisierte OKTA die Bedrohung effektiv. David Bradbury, Chief Security Officer von Oktten, betonte, wie wichtig es ist, die Implementierung von IP -Beschränkungen zu automatisieren, um sie für Unternehmen zugänglicher zu machen.
Zscaler's Experience and Lessons Learned
Zscalers Erfahrung und Lektionen gelernt
Despite having discontinued its use of Drift a month prior to the attack, Zscaler was still vulnerable due to an active OAuth token. The company faced the exposure of customer data, including names, email addresses, and product licensing information. Sam Curry, Zscaler's CISO, highlighted the critical need for limiting IP address ranges for API queries and rotating tokens more frequently.
Obwohl Zscaler einen Monat vor dem Angriff eingestellt hatte, war er aufgrund eines aktiven OAuth -Tokens immer noch anfällig. Das Unternehmen wurde mit den Kundendaten, einschließlich Namen, E -Mail -Adressen und Produktlizenzinformationen, ausgesetzt. Sam Curry, CISO von Zscaler, hob den kritischen Bedarf an IP -Adressbereichen für API -Abfragen und rotierende Token häufiger hervor.
The Mystery of Token Theft
Das Geheimnis des Tokendiebstahls
The exact method used to steal the OAuth tokens remains unclear. While Salesloft's investigation is ongoing, both Okta and Zscaler emphasize the need for stronger token security measures. As Bradbury noted, the internet's reliance on easily reusable tokens presents a significant vulnerability.
Die genaue Methode zum Stehlen der OAuth -Token bleibt unklar. Während die Untersuchung von Salesloft noch nicht abgeschlossen ist, betonen sowohl Okta als auch Zscaler die Notwendigkeit stärkerer Token -Sicherheitsmaßnahmen. Wie Bradbury feststellte, ist das Vertrauen des Internets in leicht wiederverwendbare Token zu einer erheblichen Anfälligkeit.
Collective Defense and the Future of API Security
Kollektive Verteidigung und die Zukunft der API -Sicherheit
Both Bradbury and Curry stressed the importance of collective defense and vendor accountability. APIs are becoming a major attack vector, requiring enhanced monitoring and preventative controls. Bradbury advocated for Demonstrating Proof of Possession (DPoP) as a mechanism to restrict token use and prevent theft. Curry emphasized that “APIs are becoming a new highway of access that we need more control over, and we need better control of collectively.”
Sowohl Bradbury als auch Curry betonten die Bedeutung der kollektiven Verteidigung und der Rechenschaftspflicht der Verkäufer. APIs werden zu einem wichtigen Angriffsvektor und erfordern eine verbesserte Überwachung und vorbeugende Kontrollen. Bradbury setzte sich dafür ein, den Besitznachweis (DPOP) als Mechanismus zur Einschränkung der Verwendung von Token zu beweisen und Diebstahl zu verhindern. Curry betonte, dass „APIs zu einer neuen Autobahn des Zugangs werden, über die wir mehr Kontrolle benötigen, und wir brauchen eine bessere Kontrolle über gemeinsam.“
A Call to Action
Ein Aufruf zum Handeln
This incident serves as a wake-up call for security leaders to prioritize security features in vendor selection and demand higher standards from their SaaS providers. By working together and sharing lessons learned, the cybersecurity community can raise the bar for security and create a more resilient ecosystem.
Dieser Vorfall dient als Weckruf für Sicherheitsleiter, die Sicherheitsmerkmale bei der Auswahl der Lieferanten zu priorisieren und höhere Standards von ihren SaaS-Anbietern zu fordern. Durch die Zusammenarbeit und das Teilen von Lektionen, die gewonnen werden, kann die Cybersecurity -Community die Messlatte für die Sicherheit erhöhen und ein widerstandsfähigeres Ökosystem schaffen.
So, next time you're thinking about your company's security posture, remember the tale of Okta and Zscaler. It's a reminder that in the world of cybersecurity, a proactive approach and a strong defense are always in style, and maybe a little bit of luck. Stay safe out there, folks!
Wenn Sie also das nächste Mal über die Sicherheitshaltung Ihres Unternehmens nachdenken, erinnern Sie sich an die Geschichte von Okta und Zscaler. Es ist eine Erinnerung, dass in der Welt der Cybersicherheit ein proaktiver Ansatz und eine starke Verteidigung immer in Stil und vielleicht ein bisschen Glück sind. Bleib dort draußen, Leute!
Haftungsausschluss:info@kdj.com
Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!
Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.
-
-
- Konsens 2026 Miami: Web3, Blockchain, Kryptowährung, NFTs, Metaverse, Konferenz, 5. Mai – Wo die Wall Street auf die digitale Grenze trifft
- May 01, 2026 at 11:27 pm
- In Miami herrscht Aufregung, während sich am 5. Mai der Konsens 2026 nähert, der Web3, Blockchain, Krypto, NFTs und den Wandel des Metaversums vom Hype zur institutionellen und nachhaltigen Realität hervorhebt.
-
- Die Fed hält die Zinsen stabil, was inmitten geopolitischer Spannungen einen Bitcoin-Preisverfall auslöst
- May 01, 2026 at 04:04 am
- Die Entscheidung der Federal Reserve, die Zinssätze beizubehalten, wirkt sich in Verbindung mit dem Nahostkonflikt auf den Preis von Bitcoin aus. Analyse aktueller Trends und Marktreaktionen.
-
- Bitcoin-Miner elektrifizieren das Netz: Der Erwerb eines Gaskraftwerks in Ohio läutet eine neue Ära für digitales Gold ein
- Apr 30, 2026 at 10:38 pm
- Die Bitcoin-Mining-Branche befindet sich in einem erheblichen Wandel, wobei große Akteure ihre Aktivitäten aggressiv ausweiten und strategisch Energieanlagen wie Gaskraftwerke in Ohio erwerben, um ihre Zukunft in der digitalen Wirtschaft zu festigen.
-
- Der MEGA-Token von MegaETH erreicht den Big Apple: Er setzt neue Leistungsmaßstäbe für Echtzeit-Blockchain
- Apr 30, 2026 at 09:11 pm
- Der MEGA-Token von MegaETH wurde offiziell eingeführt und bestätigt seine „Echtzeit“-Blockchain-Vision mit einem leistungsorientierten Verteilungsmodell und einer schnellen USDM-Stablecoin-Einführung.
-
- Solanas rutschiger Abhang: Die Preisprognose deutet auf einen Widerstandsverlust und mögliche weitere Rückgänge hin
- Apr 30, 2026 at 09:08 pm
- Solana kämpft darum, wichtige Widerstände zu durchbrechen, was auf einen möglichen Abwärtstrend hindeutet. Wiederholte Ablehnungen bei 86 bis 88 US-Dollar, gepaart mit einem unterbrochenen kurzfristigen Muster, deuten auf Ziele von nur 67 US-Dollar oder sogar 40 US-Dollar hin, da die Verkäufer die Kontrolle behalten. Anleger sollten die kritischen Unterstützungsniveaus genau beobachten.
-
- BTC, Öl, Gewinne: Geopolitik treibt Rohöl an, Kryptos rutschen ab, Triumphe und Prüfungen der Technologie
- Apr 30, 2026 at 04:51 pm
- Die globalen Märkte sind ein Wirbelsturm: BTC sinkt, während der Ölpreis aufgrund geopolitischer Spannungen Mehrjahreshöchststände erreicht, während Technologiegiganten gemischte Gewinne verbuchen, was ein Zeichen für eine komplexe Finanzlandschaft ist.
-
- New York Citys neuer Trend: Abstecksysteme, USD1 und Governance treiben die nächste Welle von Krypto voran
- Apr 30, 2026 at 03:02 pm
- Von lukrativen 1-Dollar-Verdienstveranstaltungen bis hin zu robusten Governance-Modellen wimmelt es im Kryptobereich von Innovationen, die die Art und Weise, wie wir mit digitalen Vermögenswerten umgehen, neu gestalten und sich dabei auf langfristiges Engagement und den Nutzen stabiler Münzen konzentrieren.
-
- OKX stellt Agent Payments Protocol vor: läutet eine neue Ära der KI-Transaktionen ein
- Apr 30, 2026 at 02:53 pm
- OKX führt sein Agent Payments Protocol (APP) ein, einen offenen Standard für KI-gesteuerten Handel, der es Agenten ermöglicht, komplette Geschäftszyklen zu verwalten. Entdecken Sie die Auswirkungen auf KI-Transaktionen und Agentenzahlungen.

































