日本語版
最新ニュース
世界

Oktaは、顧客を狙った有害なサイバー攻撃に注意するようユーザーに警告

アイデンティティおよびアクセス管理大手の Okta は、同社のツールの 1 つに対するクレデンシャル スタッフィング攻撃が進行中であることを顧客に警告し、セキュリティを維持するために攻撃を無効にするか、一連の緩和策を適用するようユーザーに提案した。同社の発表によると、ハッカーが数週間にわたってCustomer Identity Cloud(CIC)のクロスオリジン認証機能を悪用し、クレデンシャルスタッフィング攻撃を仕掛けてきたという。「Oktaは、Customer Identity Cloud(CIC)の機能が、クレデンシャルスタッフィング攻撃を仕掛ける脅威アクターの標的になりやすいと判断しました」と発表には記されている。「Oktaのセキュアアイデンティティコミットメントと顧客セキュリティへの取り組みの一環として、当社は疑わしい可能性のある活動を定期的に監視、確認し、顧客に積極的に通知を送信しています。」ログインページの詰め込みOkta Customer Identity Cloudは包括的な アイデンティティとアクセス管理 (IAM) プラットフォームは、顧客の ID を管理および保護するために設計されています。クロス オリジン リソース共有 (CORS) は、悪用されることもありますが、これは、あるオリジン (ドメイン) で実行されている Web アプリケーションが、別のオリジンのサーバーからリソースを要求できるようにするセキュリティ メカニズムです。 最後に、クレデンシャル スタッフィング攻撃とは、ハッカーがさまざまなアカウントに侵入するために、他の場所で取得した無数のクレデンシャルをオンライン ログイン ページに「詰め込む」攻撃です。 CORSを使用すると、顧客はウェブサイトやアプリケーションにJavaScriptを追加し、OktaがホストするAPIに認証呼び出しを送信します。 ピーピーコンピュータ 説明します。ただし、この機能は、クロスオリジン リクエストを作成できる URL へのアクセスを顧客が許可した場合にのみ機能します。 したがって、これらの…

Oktaは、顧客を狙った有害なサイバー攻撃に注意するようユーザーに警告

1717109874
2024-05-30 15:56:59

アイデンティティおよびアクセス管理大手の Okta は、同社のツールの 1 つに対するクレデンシャル スタッフィング攻撃が進行中であることを顧客に警告し、セキュリティを維持するために攻撃を無効にするか、一連の緩和策を適用するようユーザーに提案した。

同社の発表によると、ハッカーが数週間にわたってCustomer Identity Cloud(CIC)のクロスオリジン認証機能を悪用し、クレデンシャルスタッフィング攻撃を仕掛けてきたという。

#Oktaは顧客を狙った有害なサイバー攻撃に注意するようユーザーに警告

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。