एक परिचित attack path, बड़े पैमाने के परिणामों के साथ

ADT customer data को प्रभावित करने वाला एक reported breach उस पैटर्न का अनुसरण करता दिखता है जो बड़ी enterprise intrusions में अब खतरनाक रूप से आम हो गया है: identity layer को compromise करो, फिर उसी access का इस्तेमाल करके मूल्यवान systems तक बड़े पैमाने पर पहुंचो। दिए गए source text के अनुसार, Have I Been Pwned ने बताया कि ShinyHunters नामक hacking group से जोड़ा गया breach ADT ग्राहकों से संबंधित 5.5 million unique email addresses शामिल करता है।

ADT ने कहा कि payment information compromise नहीं हुई, लेकिन कंपनी ने पुष्टि की कि घटना में customer names, phone numbers, और addresses शामिल थे, साथ ही कुछ मामलों में Social Security और Tax ID numbers भी थे। यह संयोजन breach को गंभीर बनाता है, भले ही payment-card exposure न हुई हो, क्योंकि यह फिर भी attackers को identity fraud, targeted phishing, और दीर्घकालिक security harm के लिए उपयोगी personal data देता है।

Attacker कथित तौर पर अंदर कैसे घुसे

रिपोर्ट में कहा गया है कि ShinyHunters ने Bleeping Computer को बताया कि group ने एक employee के Okta single sign-on credentials compromise करके ADT Salesforce account तक access हासिल किया। उसी रिपोर्ट में यह भी जोड़ा गया कि attack में voice phishing, या vishing, का इस्तेमाल किया गया। यदि यह सही है, तो यह घटना फिर दिखाती है कि identity और access systems, substantial security infrastructure वाली organizations में भी, critical failure point बने रहते हैं।

Single sign-on products access management को सरल और मजबूत बनाने के लिए बनाए जाते हैं, लेकिन वे risk को भी केंद्रित करते हैं। जब attackers internal support personnel का सफलतापूर्वक impersonation कर सकते हैं, किसी employee को manipulate कर सकते हैं, या core access provider से जुड़े credentials हासिल कर सकते हैं, तो downstream systems का defensive value तेज़ी से कम हो जाता है।

यह विशेष रूप से तब सच होता है जब compromised identity ग्राहक संबंध प्रणालियों जैसे high-value business platforms को unlock कर सकती है। ऐसे मामलों में attack को application के खिलाफ sophisticated exploit की जरूरत नहीं होती। Attackers stolen trust के साथ front door से अंदर आते हैं।