Porušení Okta: Ukradena všechna data uživatelů zákaznické podpory
2 min. číst
Publikované dne
Přečtěte si naši informační stránku a zjistěte, jak můžete pomoci MSPoweruser udržet redakční tým Více informací
Okta, jeden z lídrů v poskytování řešení pro správu identity a přístupu (IAM), objevila nové informace o bezpečnostním incidentu v říjnu 2023. Incident ovlivnil systém řízení zákaznické podpory Okta, centrum nápovědy Okta. V důsledku toho existuje potenciál pro další dopad na bezpečnost zákazníků společnosti Okta.
Co je Okta?
Okta se specializuje na poskytování řešení správy identit pro různé podniky, malé i velké, a nabízí zaměstnancům centralizovaný bod přihlášení. Díky tomu je Okta atraktivním cílem pro hackery, kteří se snaží zneužít zranitelnosti nebo nesprávné konfigurace k přístupu k více cílům.
Okta má potvrzeno že nedávné narušení dat nemělo dopad na zákazníky působící v prostředí vlády nebo ministerstva obrany. Okta v současné době spolupracuje s digitální forenzní firmou na vyšetřování incidentu. Jakmile bude vyšetřování ukončeno, Okta má v úmyslu sdílet vyšetřovací zprávu se svými zákazníky a informovat jednotlivce, jejichž data byla stažena.
Na podpoře našeho vyšetřování spolupracujeme s digitální forenzní firmou a po dokončení zprávu předáme zákazníkům. Kromě toho také upozorníme jednotlivce, kterým byly staženy jejich informace.
: řekl mluvčí v prohlášení CNBC.
Okta uvedla, že zpráva obsahuje většinou prázdná pole a neobsahuje žádné citlivé osobní údaje ani přihlašovací údaje uživatele. U 99.6 % uživatelů v přehledu je jako kontaktní informace zaznamenáno pouze jejich celé jméno a e-mailová adresa. I když to definitivně nedokazuje, že nedošlo ke ztrátě důležitých pověření, naznačuje to, že pravděpodobnost, že k takové události dojde, je jen pro několik lidí.
Zpočátku Okta prozradila, že porušením bylo postiženo přibližně 130 zákazníků. Toto oznámení vedlo k výraznému poklesu ceny akcií společnosti Okta, což způsobilo pokles tržní kapitalizace o přibližně 2 miliardy USD.
Uživatelské fórum
0 zprávy