Okta揭露:黑客通过支持部门盗取客户访问令牌

  身份和访问管理公司Okta近日确认,一名黑客成功侵入其客户支持票务系统,窃取了敏感文件,这些文件可能被用于攻击Okta的客户网络。   Okta的首席安全官大卫·布拉德伯...

Okta揭露:黑客通过支持部门盗取客户访问令牌
(图片来源网络,侵删)

  身份和访问管理公司Okta近日确认,一名黑客成功侵入其客户支持票务系统,窃取了敏感文件,这些文件可能被用于攻击Okta的客户网络。

  Okta的首席安全官大卫·布拉德伯里在一篇博客文章中指出,黑客利用被盗的凭证访问了公司的支持案例管理系统,该系统存储了客户上传的浏览器记录文件,这些文件通常用于故障排除。

  浏览器记录会话(或HAR文件)在网页浏览过程中用于诊断问题,通常包含网站的cookie和会话令牌。如果这些信息被盗,黑客可以在不需要用户密码或双因素认证的情况下冒充真实用户。

  布拉德伯里表示,受影响的客户已被通知,但目前尚不清楚Okta的支持案例管理系统是如何被攻破的。

  Okta为组织和公司提供身份和访问管理工具,例如“单点登录”,使员工能够使用一组凭据访问公司网络上的所有资源。根据Okta在2023年3月的报告,该公司拥有约1.7万名客户,管理着约500亿用户。

  Okta发言人维托·德·苏扎向TechCrunch透露,约1%的客户受到此次数据泄露的影响,但未提供具体数字。

  使用Okta服务的安全公司BeyondTrust在其博客中表示,在一名管理员与Okta支持代理共享浏览器记录会话后不久,该公司检测到有人试图入侵其网络,并于10月2日通知Okta可能存在的漏洞。

  BeyondTrust的首席技术官马克·迈弗雷特指出,黑客利用上传的浏览器记录会话中的会话令牌在BeyondTrust的网络上创建了一个管理员账户,并迅速关闭了该账户。他强调,这一事件是由于Okta的支持系统被攻破,攻击者得以访问客户上传的敏感文件。

  安全记者布莱恩·克雷布斯首次报道了这一事件,并引用Okta副首席信息安全官夏洛特·怀利的话称,该公司在10月17日之前已控制了这一事件。

  此次事件是Okta近期的又一起安全问题。2022年,该公司曾报告黑客窃取了部分源代码,并在早些时候发布了黑客入侵Okta客户服务后进入公司内部网络的截图。

  消息发布后,Okta的股价在周五下跌了11%。

本文来自作者[一只妮子呀]投稿,不代表涵宇网立场,如若转载,请注明出处:http://nanjingyiyao.com/kepu/202409-953.html

(5)

文章推荐

  • 皇家Sundaram为家长打造学生旅行的无忧体验

    学生旅行保险:为留学家庭提供安心保障  新德里(印度),9月6日——送孩子出国留学是一个令人骄傲和激动的里程碑,但对于许多父母而言,这也是一个充满焦虑的时刻。孩子在千里之外,面对新的文化和潜在的紧急情况,这种前景可能会让人感到不安。皇家圣德拉姆深刻理解这些担忧,并提供全面的学生旅行保险计划,旨在

    2024年09月16日
    5
  • 亚利桑那州与新墨西哥交界处,燃料泄漏的货运列车发生火灾

    (图片来源网络,侵删)  勒普顿,亚利桑那州(美联社)——周五,一列载有燃料的货运列车在亚利桑那州与新墨西哥州的州际线附近脱轨并起火,导致一条主要货运路线的州际公路关闭。  最初的过路人在社交媒体上发布了视频和照片,显示火车车厢被严重损毁,黑烟滚滚。  这起发生在亚利桑那州勒普顿附近的火车事

    2024年09月19日
    5
  • 伊姆兰·汗:渴望逃离狭小阴暗牢房的心声

    (图片来源网络,侵删)  伊斯兰堡:被监禁的巴基斯坦前总理伊姆兰·汗称,他被关押在一间为恐怖分子准备的牢房里,并在被监禁后寻求法院命令将他转移到条件更好的设施中。  在贪污案件中被定罪后,汗的法律团队于周一向伊斯兰堡高等法院提交了一份请愿书,抱怨他所处的牢房“又小又脏”,并表示他被拒绝接触医生、

    2024年09月20日
    5
  • 一名女子在法庭上控诉:丈夫下药后策划他人侵犯

    (图片来源网络,侵删)  巴黎——周四,在法国南部城市阿维尼翁,一名妇女在法庭上作证,详细描述了她在大约10年的时间里所遭受的“野蛮”行为。她的丈夫被控给她下药,并让数十名男子强奸她。  据《自由米地报》报道,这位71岁的女性在法庭上表示:“这张照片令人难以忍受,我躺在床上睡着了,没有生命,他们

    2024年09月20日
    4
  • 矮子之子揭发父亲贩毒团伙,悔恨成为缉毒局证人

    (图片来源网络,侵删)  一位来自美国缉毒局的消息人士向《环球报》透露,Joaquín“矮子”古兹曼的儿子奥维迪奥·古兹曼·洛佩兹(OvidioGuzmanLopez)已进入由美国法警监管的受保护证人计划。由于案件的机密性,该消息人士表示,奥维迪奥不会公开露面。  被称为“ElRaton”

    2024年09月20日
    3
  • 奥威尔桥撞车事故致A14公路严重拥堵,伊普斯维奇附近交通受阻

    (图片来源网络,侵删)  在伊普斯维奇附近发生的三辆车相撞事故导致A14公路出现了长时间的延误。  事故发生在周三上午8点45分左右,警方接到报告后迅速赶往奥威尔桥东行车道的事故现场。萨福克警方的一位女发言人表示,事故现场需要寻找一辆失踪的车辆。  国家公路局也被召集到现场,因为中央保留区可

    2024年09月20日
    3
  • 打造团队内的卓越学习氛围

      随着工作性质的迅速变化,仅仅为员工提供提高技能和再培训的机会已不再足够。企业需要帮助员工成为“专业学习者”。学习与发展专家詹姆斯·麦肯纳(JamesMcKenna)指出,实现这一目标的关键方法之一是遵循学习通用设计框架(UDL)的原则。在他的文章中,麦肯纳列出了这些原则,并为希望培养专业学习者

    2024年09月20日
    4
  • 今日股市动态:道琼斯工业平均指数在波动中再创历史新高

      华尔街在星期二再创新高,尽管主要股指在经历了一天的低迷交易后几乎没有变动。  道琼斯工业股票平均价格指数上涨9点,涨幅不到0.1%,这使得该指数在两天内创下第二个历史新高,并且已连续8天上涨。  基准的标准普尔500指数和纳斯达克综合指数收盘均上涨0.2%,在大部分时间内都在小幅波动。标

    2024年09月21日
    3
  • I-5州际公路夜间连发6起枪击事件,至少7辆汽车遭殃

    (图片来源网络,侵删)  华盛顿州皮尔斯县枪击事件调查  周一晚上,华盛顿州警方正在调查发生在5号州际公路上的至少六起枪击事件,涉及至少七辆汽车被击中。  事件导致数人受伤,其中两名受害者的情况危急,一人颈部中弹。枪声跨越了法夫和西雅图之间的金和皮尔斯县。  警方已拘留一名嫌疑人,44岁

    2024年09月21日
    3
  • 梅洛尼提议海上封锁北非,意大利加大移民管控力度

    (图片来源网络,侵删)  罗马——周一,意大利政府批准了一系列新措施,以应对移民问题,此前南部的兰佩杜萨岛再次遭遇来自突尼斯的移民潮,移民问题因海军封锁的讨论而重新成为欧洲的中心议题。  内阁批准的措施主要针对不符合庇护资格的移民,这些移民将被遣返回国。政府将这些人的拘留时间延长至欧盟规定的最

    2024年09月21日
    3

发表回复

本站作者后才能评论

评论列表(4条)

  • 一只妮子呀
    一只妮子呀 2024年09月19日

    我是涵宇网的签约作者“一只妮子呀”!

  • 一只妮子呀
    一只妮子呀 2024年09月19日

    希望本篇文章《Okta揭露:黑客通过支持部门盗取客户访问令牌》能对你有所帮助!

  • 一只妮子呀
    一只妮子呀 2024年09月19日

    本站[涵宇网]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 一只妮子呀
    一只妮子呀 2024年09月19日

    本文概览:  身份和访问管理公司Okta近日确认,一名黑客成功侵入其客户支持票务系统,窃取了敏感文件,这些文件可能被用于攻击Okta的客户网络。   Okta的首席安全官大卫·布拉德伯...

    联系我们

    邮件:涵宇网@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们