据慢雾首席信息安全官23pds在社交媒体上发文表示,上周开始Okta发布提醒,它的客户支持系统漏洞将客户数据暴露给身份不 ...
2023-10-24 11:38:02
据慢雾首席信息安全官23pds在社交媒体上发文表示,上周开始Okta发布提醒,它的客户支持系统漏洞将客户数据暴露给身份不...
慢雾首席信息安全官:上周的Okta被攻击事件或是一起通过其内部人员的攻击案例
2023-10-24 11:38:02
据慢雾首席信息安全官23pds在社交媒体上发文表示,上周开始Okta发布提醒,它的客户支持系统漏洞将客户数据暴露给身份不明的攻击者,加密货币平台大量使用此供应商。
尽管Okta没有披露被攻击细节,但根据经验来看,这应该是一起通过社会工程学搞定Okta相关内部人员的攻击案例。攻击者获得权限后,能够查看某些Okta客户上传的文件。因为Okta支持案例管理系统与生产Okta服务是分开的,所以其他服务目前没有受到影响。但是客户支持系统还包含敏感数据,包括cookie和会话令牌,攻击者者可以使用这些数据冒充有效用户。
虽然Okta没有透露袭击的规模,但是目前看BeyondTrust和Cloudflare、1PassWord等知名公司都确认他们成为最新支持系统攻击目标受影响的客户。Cloudflare也发文确认了此次攻击。
这次攻击事件是过去几年中Okta安全事故中的最新一次,鉴于太多高价值目标使用其单点登录(SSO)服务,所以该公司已成为黑客人员的高价值目标。
目前大量知名加密货币等领域公司也使用此服务,请时刻提高警惕。

声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。
- 相关阅读
-
加密教父警告:6万美元不是底部,真正考验可能还在后面
2026-05-20 -
比特币价格是怎么被发现的?从披萨交易说起
2026-05-20 -
比特币先「跪」为敬,技术面指向5.6万?
2026-05-19 -
BTC流动性骤降90%,两大做市商同步撤离 Hyperliquid
2026-05-19 -
机构Q1加密持仓大换仓:有人抄底,有人撤退
2026-05-19 -
罗永浩喊话CZ下架同名Meme币,自称“要脸”拒割韭菜;黄仁勋在北京逛吃逛吃…
2026-05-18
币种收益
矿机收益
显卡收益
收益计算
矿池信息
FIL排行榜





