В это мы логинимся 😎
Крупнейший сервис авторизации Okta сообщил о взломе, но без особых подробностей.
Как хакеры атаковали системы не раскрыли, однако известно, что была атакована система поддержки. Она хранила файлы HTTP Archive (HAR), чтобы детализировать пользовательские ошибки и эффективно их устранять. Эти файлы могут содержать конфиденциальную техническую информацию: учётные данные, токены и cookie, а уже они помогут скомпрометировать пользователей.
С украденным добром злоумышленники ломились в админские учётки. Откровенными пострадавшими оказались BeyondTrust и Cloudflare. Они признались, что столкнулись с проблемой задолго до официального письма Okta. Клиенты сообщают, что у них пытались залогиниться через украденные cookie-файлы и токены аутентификации.
В BeyondTrust пресекли взлом и сообщили в Okta о прецедентах, однако компании понадобилось больше двух недель, чтобы подтвердить взлом.
Всего пострадало около 1% от всех 18,5 тыс. компаний-клиентов Okta. Такой узкий круг жертв связан с тем, что пострадавшая система отделена от основных сервисов и системы Auth0/CIC.
НеКасперский
Post #3382
5.74K
- 🫡 7
- 👍 3