奥克塔客户支持系统遭黑客攻击

文章:《奥克塔客户支持系统遭黑客攻击》_配图

一名黑客侵入了为数千家企业提供单点登录服务的Okta,但攻击者只入侵了该公司的客户支持系统。

目前还不清楚黑客是如何闯入的。目前,Okta只表示攻击者“利用对被盗凭证的访问来访问Okta的支持案例管理系统。”

支持案例管理系统与Okta的生产服务是分开的,后者可以允许用户通过单一登录方式登录多个网站和应用程序。

尽管如此,黑客仍有能力从上传到Okta客户案例管理系统的文件中窃取敏感数据。这包括嵌入在HTTP存档文件中的Cookie和会话令牌,客户可以上传这些文件来帮助他们解决问题。

该公司表示,窃取这些Cookie和会话令牌可以让黑客“冒充合法用户”,成为侵入某人账户的另一种方式。因此,Okta已向受影响的客户发送通知,警告他们该威胁。

该公司补充称:“Okta已与受影响的客户合作进行调查,并已采取措施保护我们的客户,包括撤销嵌入式会话令牌。”

Okta拒绝提供更多细节。但根据安全记者Brian Krebs的说法,当客户、安全供应商BeyondTrust注意到其网络上的异常活动时,该公司似乎已经发现了这一漏洞。BeyondTrust工程师的一个Okta账户试图创建一个强大的管理员账户。安全供应商随后注意到,该活动是通过BeyondTrust之前通过HTTP存档文件共享给Okta的有效会话令牌进行的。

这让BeyondTrust相信Okta遭受了入侵。然而,Okta告诉Krebs,该公司的18,000多名客户中只有一小部分受到了影响。该公司补充说:“这是一个已知的威胁因素,我们认为它针对的是我们和Okta特定的客户。”

一年多前,Okta遭遇了另一次涉及Lapsus$团伙的黑客攻击,该团伙侵入了从第三方外包公司外包的客户支持代理的一台PC。今年8月,Okta还警告称,黑客使用社会工程技术诱骗客户重新配置他们的多因素身份验证系统,以闯入。

Okta的博客文章包括黑客用来渗透到公司客户支持系统的IP地址。受影响的客户可以使用这些IP地址来检查他们自己的系统是否遇到了相同的攻击者。

– – END – –

– – 转载请声明来源:www.lanpanpan.com – –

编译:盼盼云笔记

推荐阅读

文章:《微软的Copilot人工智能现在可以分析你的个人文件》缩略图

微软的Copilot人工智能现在可以分析你的个人文件

微软似乎已经将上传文档、截图和图片的能力推到了Windows11的S副驾驶人工智能助手上,允许你要求它理解存储在你电脑上的文档。 能够“查询”文档是一种微妙的强大功能,您可能从未使用过。而且它比在你自己的电脑上运行它快得多。不幸的是,这种新功能可能会遇到其他LLM可能会遇到的相同问题:持久性。 “查询”单据意味着向副驾驶询问有关单据的问题。“这是什么意思?”“用30个字为我总结一下。”“下一步我应…

文章:《苹果更新MacBook Air,配备M3芯片,支持多显示屏》缩略图

苹果更新MacBook Air,配备M3芯片,支持多显示屏

在去年10月推出14英寸MacBook Pro的M3芯片后,苹果更新了13英寸和15英寸的MacBook Air,采用了同样轻薄设计、速度更快的芯片。 除了M3芯片-基础13英寸型号的8核CPU/8核GPU;所有其他配置的8核CPU/10核GPU-Apple还将Wi-Fi从6升级到6E,并增加了对关闭盖子时最多两个外部显示器的支持。之前的MacBook Air机型只支持单一显示屏,M3 MacBo…

文章:《DDR6 RAM:下一代内存标准,解释》缩略图

DDR6 RAM:下一代内存标准,解释

DDR5内存标准于2020年7月正式敲定,AMD Ryzen7000(“Raphael”)和英特尔酷睿13000(“Alder Lake”)正式敲定,在过去两年里才真正开始在台式机上缓慢取代其前身DDR4,但即将推出的DDR6内存已经在敲门。 我们可以从新的DDR6内存标准中期待什么–我们已经掌握了哪些可靠的信息?我们将告诉您并为您提供关于PC、服务器和笔记本电脑中的下一代RAM的可靠…