De aanvaller die internetbedrijf OneLogin deze week hackte wist via buitgemaakte AWS (Amazon Web Services)-sleutels binnen te komen, zo heeft het bedrijf laten weten. OneLogin is een Amerikaanse aanbieder van identiteitsmanagement voor cloudgebaseerde apps.
Eerder deze week maakte het bedrijf al melding van een datalek, maar in de openbare aankondiging werd de impact niet duidelijk gemaakt. Iets wat het wel op een besloten pagina voor klanten deed. Nu geeft het bedrijf op het eigen blog meer openheid van zaken. Zo blijkt de aanvaller een aantal AWS-sleutels te hebben bemachtigd, waarmee de AWS-api werd benaderd. Deze API werd vervolgens gebruikt om verschillende virtual machines binnen de infrastructuur van OneLogin aan te maken en zo de omgeving te verkennen. Amazon biedt via AWS allerlei diensten aan, zoals opslag en virtualisatie.
Zeven uur nadat de virtual machines waren aangemaakt werden die ontdekt en uitgeschakeld, alsmede de gebruikte AWS-sleutels. De aanvaller wist in deze tijd toegang tot de databasetabellen te krijgen met informatie over gebruikers, apps en verschillende soorten sleutels. OneLogin stelt dat het stationaire data versleutelt, maar dat niet kan worden uitgesloten dat de aanvaller een manier heeft bemachtigd om de data te ontsleutelen. Uit voorzorg heeft het klanten daarom verschillende aanbevelingen gedaan, zoals het wijzigen van wachtwoorden en sleutels.
Deze posting is gelocked. Reageren is niet meer mogelijk.