Отрицательное расследование
В Okta всё стабильно. В ходе последнего расследования проводимого экспертами крупнейшего сервиса авторизации обнаружилась новая утечка данных, затронувшая, как оказалось, всех клиентов компании.
Компрометация системы поддержки клиентов позволила злоумышленнику выкрасть ещё и отчет, содержащий исчерпывающий список пользователей системы и некоторых сотрудников. В отчете оказались поля с именами, мобильными номерами, почтовыми адресами и датами создания и логина.
Okta утверждает, что в 99,6% полей была внесена лишь незначительная контактная информация вроде имени и почты. Верится в такие сказочные цифры с трудом, учитывая наличие других не менее важных полей.
А пока Okta не откопала ещё больше кейсов компрометации или кривых конфигов, как и сама компания, настоятельно рекомендуем подрубать всем пользователям двухфакторку.
НеКасперский
Post #3442
5.03K
НеКасперский В это мы логинимся 😎 Крупнейший сервис авторизации Okta сообщил о взломе, но без особых подробностей. Как хакеры атаковали системы не раскрыли, однако известно, что была атакована система поддержки. Она хранила файлы HTTP Archive (HAR), чтобы детализировать…
- ⚡ 5
- 😁 5
- 👍 3
- ❤ 1
- 🤡 1