Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Okta sotto attacco: Come i criminali informatici hanno violato i cookie e i token di sessione

Redazione RHC : 21 Ottobre 2023 08:33

​Okta afferma che gli aggressori hanno avuto accesso a file contenenti cookie e token di sessione caricati dai clienti nel suo sistema di supporto dopo averlo violato utilizzando credenziali rubate.

“L’autore della minaccia è stato in grado di visualizzare i file caricati da alcuni clienti Okta come parte di recenti casi di supporto”, ha affermato David Bradbury, Chief Security Officer di Okta.

“Va notato che il sistema di gestione dei casi di supporto Okta è separato dal servizio di produzione Okta, che è pienamente operativo e non ha subito alcun impatto.”


PARTE LA PROMO ESTATE -40%

RedHotCyber Academy lancia una promozione esclusiva e a tempo limitato per chi vuole investire nella propria crescita professionale nel mondo della tecnologia e della cybersecurity!

Approfitta del 40% di sconto sull’acquisto congiunto di 3 corsi da te scelti dalla nostra Academy. Ad esempio potresti fare un percorso formativo includendo Cyber Threat intelligence + NIS2 + Criptovalute con lo sconto del 40%. Tutto questo lo potrai fruire, dove e quando vuoi e con la massima flessibilità, grazie a lezioni di massimo 30 minuti ciascuna.

Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]


Supporta RHC attraverso:
  • L'acquisto del fumetto sul Cybersecurity Awareness
  • Ascoltando i nostri Podcast
  • Seguendo RHC su WhatsApp
  • Seguendo RHC su Telegram
  • Scarica gratuitamente "Dark Mirror", il report sul ransomware di Dark Lab


  • Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.


    Okta ha informato tutti i clienti il ​​cui ambiente Okta o i cui ticket di supporto sono stati interessati dall’incidente. Coloro che non hanno ricevuto un avviso non sono interessati.

    Sebbene l’azienda non abbia ancora fornito dettagli su quali informazioni sui clienti siano state esposte o a cui si sia avuto accesso durante la violazione, il sistema di gestione dei casi di supporto violato in questo attacco è stato utilizzato anche per archiviare file HTTP Archive (HAR) utilizzati per replicare gli errori dell’utente o dell’amministratore per risolvere vari problemi problemi segnalati dagli utenti.

    Tali dati contengono anche dati sensibili, come cookie e token di sessione, che gli autori delle minacce potrebbero utilizzare per dirottare gli account dei clienti.

    “I file HAR rappresentano una registrazione dell’attività del browser e possibilmente contengono dati sensibili, incluso il contenuto delle pagine visitate, intestazioni, cookie e altri dati”,  spiega Okta  sul suo portale di supporto. “Sebbene ciò consenta allo staff di Okta di replicare l’attività del browser e risolvere i problemi, gli autori malintenzionati potrebbero utilizzare questi file per impersonare gli utenti.”

    L’azienda ha collaborato con i clienti interessati durante l’indagine sull’incidente e ha revocato i token di sessione nei file HAR condivisi. 

    Redazione
    La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

    Lista degli articoli

    Articoli in evidenza

    Nike sotto Tiro! In vendita l’accesso alle infrastrutture IT da Un Initial Access Broker
    Di Redazione RHC - 20/08/2025

    Un Initial Access Broker mette in vendita accesso ai server di Nike USA in un celebre forum underground. Un post apparso recentemente su un forum del dark web ha sollevato nuove preoccupazioni in meri...

    Il Cyberpandino taglia il traguardo! L’importante è il percorso, non la destinazione
    Di Redazione RHC - 20/08/2025

    Il Cyberpandino ha compiuto l’impensabile: attraversare continenti, deserti e catene montuose fino a raggiungere il traguardo del Mongol Rally. Un’impresa folle e visionaria, nata dall&#...

    McDonald’s hackerato da BobDaHacker! Meglio lui che i criminali informatici veri
    Di Redazione RHC - 20/08/2025

    Il ricercatore BobDaHacker ha scoperto che la convalida dei punti premio dell’App di McDonalds veniva gestita solo lato client, consentendo agli utenti di richiedere articoli gratuiti come i nu...

    Il database di PayPal, in vendita con 15,8 milioni di account: cosa c’è da sapere
    Di Redazione RHC - 19/08/2025

    Su un popolare forum dedicato alle fughe di dati è apparso un annuncio pubblicitario per la vendita di un database che presumibilmente contiene 15,8 milioni di account PayPal con indirizzi email ...

    I Criminal Hacker sfruttano Cisco Safe Links per attacchi di phishing
    Di Redazione RHC - 19/08/2025

    Una complessa operazione di attacco è stata individuata recentemente, nella quale gli aggressori digitali utilizzano la struttura di protezione Cisco per eseguire manovre di inganno online. I mal...