[English]Am 21. Oktober war ja der Hack der Okta-Support-Plattform bekannt geworden (siehe Okta Support-System mit gestohlenen Credentials gehackt). Zwei Tage später, am 23. Oktober 2023, hat 1Passwort in einer knappen Meldung mitgeteilt, dass man bereits am 29. September 2023 verdächtige Aktivitäten auf der eigenen Okta-Instanz, die für die Verwaltung mitarbeiterorientierter Anwendungen verwendet wird, entdeckt habe. Laut Anbieter sei diese Aktivität sofort beendet und eine Untersuchung eingeleitet worden. Nach Abschluss der Untersuchung kam 1 Passwort zum Schluss, dass kein Zugriff auf 1Password-Benutzerdaten erfolgte. Es seien keine Benutzerdaten oder andere sensible Systeme, weder mitarbeiter- noch benutzerseitig, gefährdet gewesen, heißt es. Bleeping Computer hat hier und heise hat hier noch einige Informationen veröffentlicht.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- E-Mail-Weitergabe: Vorgesetzte brauchen Zustimmung oder zwingenden Grund News 6. August 2026
- OpenProject 17.7.0: Neue Ressourcenplanung für agile Teams News 6. August 2026
- Werbe-SDKs tracken Millionen: EFF deckt Standort-Datenraub auf News 6. August 2026
- Rechenzentren-Boom: 10-Milliarden-Deal zeigt KI-Infrastruktur-Eskalation News 6. August 2026
- Cloudflare OS: KI-Betriebssystem nun Open Source verfügbar News 6. August 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Martin S. zu III: Synology erklärt, warum die zweite Backup-Warnung nie kommt
- Fritz zu Midnight Blizzard greift M365-Zugangsdaten über kompromittierte Hotelrouter ab
- Tomas Jakobs zu Midnight Blizzard greift M365-Zugangsdaten über kompromittierte Hotelrouter ab
- Günter Born zu Shaid Hulud: Neue Angriffe kompromittieren Hunderte npm-Pakete (4.8.2026)
- Flo zu Secure Boot bei Windows: Microsoft erklärt auftretende Fehlerbilder
- sdsda zu Midnight Blizzard greift M365-Zugangsdaten über kompromittierte Hotelrouter ab
- Dustin zu Midnight Blizzard greift M365-Zugangsdaten über kompromittierte Hotelrouter ab
- itchy zu III: Synology erklärt, warum die zweite Backup-Warnung nie kommt
- Dustin zu Midnight Blizzard greift M365-Zugangsdaten über kompromittierte Hotelrouter ab
- Tim B. zu Shaid Hulud: Neue Angriffe kompromittieren Hunderte npm-Pakete (4.8.2026)
- TBR zu Midnight Blizzard greift M365-Zugangsdaten über kompromittierte Hotelrouter ab
- noway zu Europäische Datenschützer fordern Prüfung des EU-US-Datentransferabkommens
- Gänseblümchen zu Shaid Hulud: Neue Angriffe kompromittieren Hunderte npm-Pakete (4.8.2026)
- TomCat zu Midnight Blizzard greift M365-Zugangsdaten über kompromittierte Hotelrouter ab
- Luzifer zu Midnight Blizzard greift M365-Zugangsdaten über kompromittierte Hotelrouter ab



MVP: 2013 – 2016





Nachdem ich den Text gelesen habe, finde ich die Überschrift doch sehr reißerisch. Nach allem was dort steht, sind 1Password-Konten ja eben nicht betroffen.
@noone4k – seh den Artikel doch als Einladung zum Recherchieren oder weiter zu denken. Wenn Du dies tust findest Du zB durch Günters Link oben hier sehr wohl einige Statements von "betroffen" bis zu "potentiell betroffen" via 1Password selbst.
Nur ein Beispiel: "it is unknown if the actor possesses valid Google account credentials that would have allowed them to complete a login".
Bei aktuellen Incidents fällt mir immer öfter eine "Rechtsanwaltssicht" auf, man erzählt wofür es "keine Anzeichen XY" gab – dies bedeutet jedoch nicht das man an "Anzeichen YZ" gedacht, gesucht oder es kommuniziert hat.
Ich folgere: Es gibt mit hoher Sicherheit keine Anzeichen, dass man die Kaffeemaschine der Chefetage kompromitiert hat. Die Architektur von 1PW kenn ich jedoch nicht genügend.
Ein Kausalmodell "Artikel oben" -> "ja eben nicht betroffen" finde ich daher sehr mutig. Das steht da auch nicht, Günter ist gut: Dies ist lediglich die Schlussfolgerung von 1Password.
Doch welche (jetzt ma ehrlich Karten uffn Tisch) … welche Folgerung würdest Du erwarten so lang es keine Leak-Beweise, finale Forensik oder vollständig geklärte Fragen gibt?
Unser Cum-Ex-Kanzler kommt übrigens auch zum Schluß (ohne Erinnerung) das es nichts zu sehen gibt …