您现在的位置是:网络安全 >>正文
Okta 被曝泄露用户数据
网络安全2人已围观
简介身份服务提供商Okta周五披露了一起新的安全事件,黑客利用窃取的凭证访问了其支持案例管理系统。Okta首席安全官David Bradbury表示:该攻击者能够查看部分Okta客户上传的文件。需要注意的 ...
身份服务提供商Okta周五披露了一起新的被曝安全事件 ,黑客利用窃取的泄露凭证访问了其支持案例管理系统 。
Okta首席安全官David Bradbury表示:该攻击者能够查看部分Okta客户上传的用户文件。需要注意的数据是 ,Okta 支持案例管理系统与生产型 Okta 服务是被曝分开的,后者是泄露正常运行的,建站模板没有受到影响 。用户该公司还强调 ,数据其 Auth0/CIC 案例管理系统没有受到此次漏洞的被曝影响 ,并指出目前已经直接通知了受到影响的泄露客户。

不过,用户该公司表示,数据客户支持系统也被用于上传 HTTP 存档(HAR)文件,被曝以复制最终用户或管理员的泄露错误路径来进行故障排除。
Okta 警告说:HAR 文件可能包含敏感数据,用户包括 cookie 和会话令牌,恶意行为者可以利用这些数据冒充有效用户。模板下载Okta还进一步表示 ,他们正在与受影响的客户沟通 ,确保内嵌的会话令牌被撤销 ,以防止它们被滥用。
目前 ,Okta尚未透露攻击的规模、事件发生的时间以及何时检测到未经授权的访问 。尽管如此 ,BeyondTrust 和 Cloudflare 这两家客户已确认在最新的源码库支持系统攻击中成为目标。Cloudflare表示 :威胁者从Cloudflare员工创建的怕凭证中劫持了一个会话令牌。利用从 Okta 提取的令牌 ,威胁者于 10 月 18 日访问了 Cloudflare 系统 。
安全公司表示 ,这是一次复杂的攻击 ,幕后的攻击者入侵了Okta平台上两个独立的Cloudflare员工账户。该公司强调 ,免费模板此次事件没有导致任何客户信息或系统被访问。
BeyondTrust表示,它已于2023年10月2日向Okta通报了这一漏洞,但对Cloudflare的攻击表明,对手至少在2023年10月18日之前都可以访问他们的支持系统。
这家身份管理服务公司称,其Okta管理员在10月2日向系统上传了一个HAR文件 ,以解决一个支持问题,并在共享文件后的30分钟内检测到了涉及会话cookie的可疑活动。针对 BeyondTrust 的服务器租用攻击企图最终没有得逞 。
BeyondTrust 发言人告诉记者:BeyondTrust 立即通过自己的身份识别工具 Identity Security Insights 检测到并修复了这次攻击,没有对 BeyondTrust 的基础设施或客户造成任何影响或暴露。
在过去的几年中,Okta 公司遭遇了一系列安全事故 ,而此次事件是其中最新的一起。该公司已成为黑客的高价值目标 ,因为其单点登录(SSO)服务被世界上一些大的香港云服务器公司所使用。
参考链接 :https://thehackernews.com/2023/10/oktas-support-system-breach-exposes.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/695e699298.html
相关文章
可以免费试用的十大自动化威胁建模工具
网络安全威胁建模是指识别并评估如何管理应用系统中安全弱点的过程,可以帮助企业更快速地发现信息化系统应用过程中的安全隐患,更清楚地了解安全建设需求,从而更有效地建立安全防御体系。在实际应用中,威胁建模的主要类型 ...
【网络安全】
阅读更多P2P爱钱进如何保障投资者利益
网络安全在过去的几年里,P2P借贷平台爆发式增长,吸引了大量的投资者。然而,伴随着行业的发展,一些不良平台的出现也给投资者带来了一定的风险。本文将深入探讨P2P爱钱进平台是如何保障投资者利益的。1.严格审核借 ...
【网络安全】
阅读更多如何使用戴尔笔记本电脑修复系统(详细教程及注意事项)
网络安全戴尔笔记本电脑是一款性能强大且广受欢迎的设备,然而在长时间使用过程中,也难免会遇到系统问题。本文将详细介绍如何使用戴尔笔记本电脑自带的修复系统进行系统恢复和修复,以解决常见的问题。1.了解戴尔笔记本电 ...
【网络安全】
阅读更多