您现在的位置是:物联网 >>正文
Okta 被曝泄露用户数据
物联网981人已围观
简介身份服务提供商Okta周五披露了一起新的安全事件,黑客利用窃取的凭证访问了其支持案例管理系统。Okta首席安全官David Bradbury表示:该攻击者能够查看部分Okta客户上传的文件。需要注意的 ...
身份服务提供商Okta周五披露了一起新的被曝安全事件 ,黑客利用窃取的泄露凭证访问了其支持案例管理系统。
Okta首席安全官David Bradbury表示 :该攻击者能够查看部分Okta客户上传的用户文件 。需要注意的数据是 ,Okta 支持案例管理系统与生产型 Okta 服务是被曝分开的,后者是泄露正常运行的,香港云服务器没有受到影响。用户该公司还强调,数据其 Auth0/CIC 案例管理系统没有受到此次漏洞的被曝影响,并指出目前已经直接通知了受到影响的泄露客户 。

不过 ,用户该公司表示 ,数据客户支持系统也被用于上传 HTTP 存档(HAR)文件,被曝以复制最终用户或管理员的泄露错误路径来进行故障排除 。
Okta 警告说:HAR 文件可能包含敏感数据,用户包括 cookie 和会话令牌,恶意行为者可以利用这些数据冒充有效用户。源码下载Okta还进一步表示,他们正在与受影响的客户沟通,确保内嵌的会话令牌被撤销 ,以防止它们被滥用。
目前,Okta尚未透露攻击的规模、事件发生的时间以及何时检测到未经授权的访问。尽管如此 ,BeyondTrust 和 Cloudflare 这两家客户已确认在最新的源码库支持系统攻击中成为目标 。Cloudflare表示 :威胁者从Cloudflare员工创建的怕凭证中劫持了一个会话令牌 。利用从 Okta 提取的令牌,威胁者于 10 月 18 日访问了 Cloudflare 系统 。
安全公司表示,这是一次复杂的攻击 ,幕后的攻击者入侵了Okta平台上两个独立的Cloudflare员工账户 。该公司强调 ,亿华云此次事件没有导致任何客户信息或系统被访问 。
BeyondTrust表示,它已于2023年10月2日向Okta通报了这一漏洞 ,但对Cloudflare的攻击表明,对手至少在2023年10月18日之前都可以访问他们的支持系统 。
这家身份管理服务公司称,其Okta管理员在10月2日向系统上传了一个HAR文件,以解决一个支持问题,并在共享文件后的30分钟内检测到了涉及会话cookie的可疑活动。针对 BeyondTrust 的高防服务器攻击企图最终没有得逞。
BeyondTrust 发言人告诉记者:BeyondTrust 立即通过自己的身份识别工具 Identity Security Insights 检测到并修复了这次攻击 ,没有对 BeyondTrust 的基础设施或客户造成任何影响或暴露。
在过去的几年中 ,Okta 公司遭遇了一系列安全事故 ,而此次事件是其中最新的一起。该公司已成为黑客的高价值目标 ,因为其单点登录(SSO)服务被世界上一些大的模板下载公司所使用 。
参考链接 :https://thehackernews.com/2023/10/oktas-support-system-breach-exposes.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/584b599410.html
相关文章
银行“大盗” Carbanak 勒索软件卷土重来
物联网据观察,名为 "Carbanak "的银行恶意软件近日又有新动作。有黑客利用该软件发起勒索攻击,并采用了与之前完全不同的全新策略。网络安全公司NCC集团分析了今年11月的勒索软件攻击事件后表示:该恶意 ...
【物联网】
阅读更多保护持续集成(CI)/持续交付(CD)管道的五个优秀实践
物联网译者 | 李睿审校 | 孙淑娟开发人员的思维方式是理解问题,构建解决方案,然后找出如何将健壮且安全的解决方案部署到生产环境中。不幸的是,一旦实现,将安全优秀实践嵌入到解决方案中通常会操作更加复杂和成本 ...
【物联网】
阅读更多NIST抗量子密码算法被爆安全漏洞
物联网研究人员发现在NIST选定的抗量子密码算法中发现安全漏洞。2022年7月,美国国家标准和技术研究所NIST)宣布选定的4个抗量子加密算法,其中CRYSTALS-Kyber用于通用加密,CRYSTALS ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础
- Win10WIM安装教程(教你如何使用Win10WIM进行系统安装)
- 戴尔科技领先的高清视频解决方案 助力广电行业实现转型升级
- 使用U盘安装正版镜像系统的完整教程(简单易懂的安装教程及步骤,让您轻松拥有正版系统)
- 规划未来时要了解的数据中心统计数据
- 大白菜v5.0装系统教程(一键安装系统,简单快捷省时省力)
- 魅蓝2红米2电信版如何?(用一台手机满足所有需求,)
- 快速安装教程(一步步教你使用U盘轻松安装操作系统)
- 痛心:实验室服务器被挖矿怎么办?
- SwatchTouch(探索SwatchTouch的无限可能) 源码库香港物理机企业服务器b2b信息平台亿华云云服务器网站建设