1710242802
2024-03-12 10:36:35
マドリード、3月12日(ポータル/EP) –
サードパーティのセキュリティおよび検証サービス会社 Okta は、Darknotevil と特定される悪意のある攻撃者によって最近ハッキング フォーラム BreachForums で漏洩されたデータが自社のシステムに属するものであると除外しました。
オクタ は、シングル サインオン (SSO) プロバイダーとしてだけでなく、世界各地のさまざまな組織や政府によって使用されているシステムです。 多要素認証 (MFA) システム。
Okta の最高セキュリティ責任者である David Bradbury 氏が認めた 2023年10月に 脅威アクターが「特定の Okta クライアントによってアップロードされたファイルを表示する 最近のサポート ケースの一部として」盗まれた資格情報を使用してサポート管理システムにアクセスした後。
このデータのプレゼンテーションは、 HTTP ファイル (HAR)、 つまり、サポート サービスでプラットフォームによって要求されたもので、サービス内の問題を診断するために使用されるブラウザーのセッションの記録が含まれます。
これらのファイルには、「Cookie」やトークンなどの機密ユーザー データが含まれています。 ログインサイバー犯罪者が有効なユーザーになりすますために使用する可能性があります。
同社は内部調査を実施した結果、サイバー犯罪者が顧客サービス システムのすべてのユーザーからデータを取得し、連絡先情報が記載されたサポート ファイルにアクセスしたことを確認しました。
最近、Darknotevil という別名を名乗る悪意のある攻撃者が、ハッキング フォーラム BreachForums で、Okta 顧客のデータベースを提供していると主張し、次のように述べました。 同社は「データ侵害に見舞われ、顧客サービス ユーザー 3,800 人のデータが流出した」。
具体的には、Darknotevil は、このデータベースがユーザー名、電子メール、これらの顧客の会社名、住所、パスワードの最終変更またはリセット、電話番号、タイムゾーンなどのデータで構成されていることを示しました。
Oktaの広報担当者は、このデータベースは同社のシステムに属しておらず、「2023年10月のセキュリティインシデントとは関連していない」と声明文で保証した。 鳴るコンピューター。
同社は「このデータの出所や正確性を特定することはできない」と主張しているが、これらのファイルの一部は10年以上前のものであると指摘している。 「私たちはこれが 情報は公開情報源に属している可能性があります インターネットで入手可能です」と彼は付け加えた。
サイバーインテリジェンス企業 KELA は、データは Okta のものではなく、昨年 7 月に脅威アクターによるデータ侵害を受けた企業からのものであることを示しました。 インテルブローカー。
#OktaはハッキングフォーラムBreachForumsで流出したデータが自社のシステムに属していることを否定している