Redazione RHC : 21 Ottobre 2023 08:33
Okta afferma che gli aggressori hanno avuto accesso a file contenenti cookie e token di sessione caricati dai clienti nel suo sistema di supporto dopo averlo violato utilizzando credenziali rubate.
“L’autore della minaccia è stato in grado di visualizzare i file caricati da alcuni clienti Okta come parte di recenti casi di supporto”, ha affermato David Bradbury, Chief Security Officer di Okta.
“Va notato che il sistema di gestione dei casi di supporto Okta è separato dal servizio di produzione Okta, che è pienamente operativo e non ha subito alcun impatto.”
Acquista il corso Dark Web & Cyber Threat Intelligence (e-learning version)
Il Dark Web e la Cyber Threat Intelligence rappresentano aree critiche per comprendere le minacce informatiche moderne. Tra ransomware, data breach e attività illecite, le organizzazioni devono affrontare sfide sempre più complesse per proteggere i propri dati e le infrastrutture. Il nostro corso “Dark Web & Cyber Threat Intelligence” ti guiderà attraverso i meccanismi e le strategie utilizzate dai criminali informatici, fornendoti competenze pratiche per monitorare, analizzare e anticipare le minacce.
Accedi alla pagina del corso condotto dall'Prof. Pietro Melillo sulla nostra Academy e segui l'anteprima gratuita.
Per un periodo limitato, potrai utilizzare il COUPON CTI-16253 che ti darà diritto ad uno sconto del 20% sul prezzo di copertina del corso
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Okta ha informato tutti i clienti il cui ambiente Okta o i cui ticket di supporto sono stati interessati dall’incidente. Coloro che non hanno ricevuto un avviso non sono interessati.
Sebbene l’azienda non abbia ancora fornito dettagli su quali informazioni sui clienti siano state esposte o a cui si sia avuto accesso durante la violazione, il sistema di gestione dei casi di supporto violato in questo attacco è stato utilizzato anche per archiviare file HTTP Archive (HAR) utilizzati per replicare gli errori dell’utente o dell’amministratore per risolvere vari problemi problemi segnalati dagli utenti.
Tali dati contengono anche dati sensibili, come cookie e token di sessione, che gli autori delle minacce potrebbero utilizzare per dirottare gli account dei clienti.
“I file HAR rappresentano una registrazione dell’attività del browser e possibilmente contengono dati sensibili, incluso il contenuto delle pagine visitate, intestazioni, cookie e altri dati”, spiega Okta sul suo portale di supporto. “Sebbene ciò consenta allo staff di Okta di replicare l’attività del browser e risolvere i problemi, gli autori malintenzionati potrebbero utilizzare questi file per impersonare gli utenti.”
L’azienda ha collaborato con i clienti interessati durante l’indagine sull’incidente e ha revocato i token di sessione nei file HAR condivisi.