
Redazione RHC : 21 Ottobre 2023 08:33
Okta afferma che gli aggressori hanno avuto accesso a file contenenti cookie e token di sessione caricati dai clienti nel suo sistema di supporto dopo averlo violato utilizzando credenziali rubate.
“L’autore della minaccia è stato in grado di visualizzare i file caricati da alcuni clienti Okta come parte di recenti casi di supporto”, ha affermato David Bradbury, Chief Security Officer di Okta.
“Va notato che il sistema di gestione dei casi di supporto Okta è separato dal servizio di produzione Okta, che è pienamente operativo e non ha subito alcun impatto.”
CVE Enrichment Mentre la finestra tra divulgazione pubblica di una vulnerabilità e sfruttamento si riduce sempre di più, Red Hot Cyber ha lanciato un servizio pensato per supportare professionisti IT, analisti della sicurezza, aziende e pentester: un sistema di monitoraggio gratuito che mostra le vulnerabilità critiche pubblicate negli ultimi 3 giorni dal database NVD degli Stati Uniti e l'accesso ai loro exploit su GitHub.
Cosa trovi nel servizio: ✅ Visualizzazione immediata delle CVE con filtri per gravità e vendor. ✅ Pagine dedicate per ogni CVE con arricchimento dati (NIST, EPSS, percentile di rischio, stato di sfruttamento CISA KEV). ✅ Link ad articoli di approfondimento ed exploit correlati su GitHub, per ottenere un quadro completo della minaccia. ✅ Funzione di ricerca: inserisci un codice CVE e accedi subito a insight completi e contestualizzati.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Okta ha informato tutti i clienti il cui ambiente Okta o i cui ticket di supporto sono stati interessati dall’incidente. Coloro che non hanno ricevuto un avviso non sono interessati.
Sebbene l’azienda non abbia ancora fornito dettagli su quali informazioni sui clienti siano state esposte o a cui si sia avuto accesso durante la violazione, il sistema di gestione dei casi di supporto violato in questo attacco è stato utilizzato anche per archiviare file HTTP Archive (HAR) utilizzati per replicare gli errori dell’utente o dell’amministratore per risolvere vari problemi problemi segnalati dagli utenti.
Tali dati contengono anche dati sensibili, come cookie e token di sessione, che gli autori delle minacce potrebbero utilizzare per dirottare gli account dei clienti.
“I file HAR rappresentano una registrazione dell’attività del browser e possibilmente contengono dati sensibili, incluso il contenuto delle pagine visitate, intestazioni, cookie e altri dati”, spiega Okta sul suo portale di supporto. “Sebbene ciò consenta allo staff di Okta di replicare l’attività del browser e risolvere i problemi, gli autori malintenzionati potrebbero utilizzare questi file per impersonare gli utenti.”
L’azienda ha collaborato con i clienti interessati durante l’indagine sull’incidente e ha revocato i token di sessione nei file HAR condivisi.
Redazione
Il mercato clandestino del cybercrime continua a evolversi rapidamente, alimentato da gruppi specializzati che progettano e vendono strumenti per truffe digitali sempre più sofisticate. Tra questi, u...

L’azienda giapponese Science ha lanciato una lavatrice per esseri umani. La capsula lunga 2,30 metri lava una persona in 15 minuti e ha suscitato notevole interesse all’Expo di Osaka concluso rece...

Airbus ha annunciato il richiamo di circa 6.500 aeromobili A320 a causa di potenziali guasti al sistema di controllo ELAC causati da potenti brillamenti solari. Il richiamo è avvenuto in seguito a un...

Questo articolo analizza la disclosure presentata a Microsoft e consultabile in inglese su digitaldefense, dove sono disponibili immagini, video dimostrativi e un esempio di codice Python. Negli ultim...

L’azienda italiana di difesa Leonardo ha presentato il suo nuovo sistema Michelangelo Dome. Secondo l’azienda, è progettato per contrastare missili ipersonici e attacchi di massa con droni. Duran...