పరిచితమైన attack path, పెద్ద స్థాయి ప్రభావాలతో
ADT customer dataను ప్రభావితం చేసినట్లు నివేదించబడిన breach, పెద్ద enterprise intrusionsలో ఇప్పుడు ఆందోళనకరంగా సాధారణమైపోయిన patternను అనుసరిస్తున్నట్లు కనిపిస్తోంది: identity layerను compromise చేసి, ఆ accessను ఉపయోగించి విలువైన systemsకు విస్తృత స్థాయిలో చేరడం. ఇచ్చిన source text ప్రకారం, Have I Been Pwned, ShinyHunters అనే hacking groupకు attributed అయిన breachలో ADT customersకు సంబంధించిన 5.5 million unique email addresses ఉన్నాయని నివేదించింది.
ADT payment information compromise కాలేదని చెప్పింది, కానీ కంపెనీ ఈ incidentలో customer names, phone numbers, addresses ఉన్నాయని, అలాగే కొన్ని సందర్భాల్లో Social Security మరియు Tax ID numbers కూడా ఉన్నాయని నిర్ధారించింది. payment-card exposure లేకపోయినా ఈ కలయిక breachను తీవ్రమైనదిగా మారుస్తుంది, ఎందుకంటే ఇది attackersకు identity fraud, targeted phishing, మరియు దీర్ఘకాల security harmకు ఉపయోగపడే personal dataను ఇస్తుంది.
Attackers లోపలికి ఎలా వచ్చారనే నివేదిక
ShinyHunters, Bleeping Computerకు తాము ఒక employee యొక్క Okta single sign-on credentialsను compromise చేసి ADT Salesforce accountలో access పొందామని చెప్పినట్లు report చెబుతోంది. అదే report voice phishing, లేదా vishing, attackలో ఉపయోగించబడిందని కూడా జోడించింది. ఇది నిజమైతే, substantial security infrastructure ఉన్న organizationsలో కూడా identity మరియు access systems critical failure pointగా ఎందుకు ఉంటాయో మరో ఉదాహరణ అవుతుంది.
Single sign-on products access managementను సులభతరం చేయడానికి, బలపరచడానికి రూపొందించబడ్డాయి, కానీ అవి riskను కూడిక చేస్తాయి. Attackers internal support personnelను విజయవంతంగా impersonate చేయగలిగితే, employeeను manipulate చేయగలిగితే, లేదా core access providerకు సంబంధించిన credentialsను పట్టుకోగలిగితే, downstream systems యొక్క defensive value వేగంగా తగ్గిపోతుంది.
ప్రత్యేకంగా compromised identity customer relationship systems వంటి high-value business platformsను unlock చేయగలిగితే ఇది మరింత నిజం. అలాంటి సందర్భాల్లో attackకు applicationపై sophisticated exploit అవసరం లేదు. Attackers stolen trustతో front door ద్వారా లోపలికి వస్తారు.






