Violazione Okta: furti di tutti i dati degli utenti dell'assistenza clienti

Icona del tempo di lettura 2 minuto. leggere


I lettori aiutano a supportare MSpoweruser. Potremmo ricevere una commissione se acquisti tramite i nostri link. Icona descrizione comando

Leggi la nostra pagina informativa per scoprire come puoi aiutare MSPoweruser a sostenere il team editoriale Per saperne di più

Okta, uno dei leader nella fornitura di soluzioni IAM (identità e gestione degli accessi), ha scoperto nuove informazioni su un incidente di sicurezza avvenuto nell'ottobre 2023. L'incidente ha interessato il sistema di gestione dell'assistenza clienti di Okta, l'Okta Help Center. Di conseguenza, esiste il potenziale per un ulteriore impatto sulla sicurezza dei clienti di Okta.

Cos'è Okta?

Okta è specializzata nella fornitura di soluzioni di gestione delle identità per varie aziende, sia piccole che grandi, offrendo un punto di accesso centralizzato per i dipendenti. Ciò rende Okta un obiettivo attraente per gli hacker che cercano di sfruttare vulnerabilità o configurazioni errate per accedere a più obiettivi.

Okta ha confermato che la recente violazione dei dati non ha avuto alcun impatto sui clienti che operano in ambienti governativi o del Dipartimento della Difesa. Okta sta attualmente collaborando con una società di informatica forense per indagare sull'incidente. Una volta conclusa l'indagine, Okta intende condividere il rapporto investigativo con i propri clienti e avvisare le persone i cui dati sono stati scaricati.

Stiamo collaborando con una società di analisi forense digitale per supportare la nostra indagine e al termine condivideremo il rapporto con i clienti. Inoltre, informeremo anche le persone a cui sono state scaricate le proprie informazioni.

: ha detto in un comunicato un portavoce CNBC.

Okta ha affermato che il rapporto contiene per lo più campi vuoti e non contiene dati personali sensibili o credenziali dell'utente. Per il 99.6% degli utenti inclusi nel rapporto, come informazioni di contatto vengono registrati solo il nome completo e l'indirizzo e-mail. Sebbene ciò non dimostri in modo definitivo che importanti credenziali non siano andate perdute, indica che la probabilità che un simile evento si verifichi è solo per poche persone.

Inizialmente Okta aveva rivelato che circa 130 clienti erano stati colpiti dalla violazione. Questo annuncio ha portato ad un calo significativo del prezzo delle azioni di Okta, provocando una diminuzione della capitalizzazione di mercato di circa 2 miliardi di dollari.

Forum degli utenti

0 messaggi