OKTA のセキュリティ侵害 2022
多くの大企業顧客は、最近の Okta のセキュリティ侵害を知り恐怖を感じました.
オクタは言う 366 法人のお客様, または約 2.5% その顧客ベースの, ハッカーが会社の内部ネットワークにアクセスできるようにするセキュリティ侵害の影響を受けました.
Lapsus$ハッキングおよび恐喝グループが月曜日にOktaのアプリとシステムのスクリーンショットを投稿した後、認証大手は侵害を認めた, ハッカーが最初にネットワークにアクセスしてから約 2 か月後.
この侵害は当初、Okta にカスタマー サポート サービスを提供する匿名の副処理者が原因であるとされていました。. で 更新された声明 水曜日に, Okta の最高セキュリティ責任者の David Bradbury 氏は、副処理業者が Sykes という会社であることを認めた, 昨年、マイアミに本拠を置くコンタクトセンター大手サイトルに買収された.
オクタはそれを認めた “まちがえた” 1月にセキュリティ侵害があったことをもっと早く顧客に伝えなかったため, ハッカーがサードパーティのカスタマー サポート エンジニアのラップトップにアクセスできた.
Lapsus$ ハッキング グループは 3 月に Okta のシステムのスクリーンショットを公開しました 22, Sitel カスタマー サポート エンジニアのラップトップから抜粋, ハッカーは1月にリモートアクセスしていた 20.
“私たちは間違いを犯したことを認めたいのです. Sitel は当社が最終責任を負うサービスプロバイダーです. 1月に, 私たちは Sitel の問題の範囲を知りませんでした。ただ、アカウント乗っ取りの試みを検出して阻止したことと、Sitel が調査のためにサードパーティのフォレンジック会社を雇っていたことだけがわかりました。. その時, Okta と顧客に対するリスクがあることを認識していませんでした
返信を残す