Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Okta sotto attacco: Come i criminali informatici hanno violato i cookie e i token di sessione

Redazione RHC : 21 Ottobre 2023 08:33

​Okta afferma che gli aggressori hanno avuto accesso a file contenenti cookie e token di sessione caricati dai clienti nel suo sistema di supporto dopo averlo violato utilizzando credenziali rubate.

“L’autore della minaccia è stato in grado di visualizzare i file caricati da alcuni clienti Okta come parte di recenti casi di supporto”, ha affermato David Bradbury, Chief Security Officer di Okta.

“Va notato che il sistema di gestione dei casi di supporto Okta è separato dal servizio di produzione Okta, che è pienamente operativo e non ha subito alcun impatto.”


Sei un Esperto di Formazione?
Entra anche tu nel Partner program! Accedi alla sezione riservata ai Creator sulla nostra Academy e scopri i vantaggi riservati ai membri del Partner program.

Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]



Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.


Okta ha informato tutti i clienti il ​​cui ambiente Okta o i cui ticket di supporto sono stati interessati dall’incidente. Coloro che non hanno ricevuto un avviso non sono interessati.

Sebbene l’azienda non abbia ancora fornito dettagli su quali informazioni sui clienti siano state esposte o a cui si sia avuto accesso durante la violazione, il sistema di gestione dei casi di supporto violato in questo attacco è stato utilizzato anche per archiviare file HTTP Archive (HAR) utilizzati per replicare gli errori dell’utente o dell’amministratore per risolvere vari problemi problemi segnalati dagli utenti.

Tali dati contengono anche dati sensibili, come cookie e token di sessione, che gli autori delle minacce potrebbero utilizzare per dirottare gli account dei clienti.

“I file HAR rappresentano una registrazione dell’attività del browser e possibilmente contengono dati sensibili, incluso il contenuto delle pagine visitate, intestazioni, cookie e altri dati”,  spiega Okta  sul suo portale di supporto. “Sebbene ciò consenta allo staff di Okta di replicare l’attività del browser e risolvere i problemi, gli autori malintenzionati potrebbero utilizzare questi file per impersonare gli utenti.”

L’azienda ha collaborato con i clienti interessati durante l’indagine sull’incidente e ha revocato i token di sessione nei file HAR condivisi. 

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Crash di massa su Windows: la falla in OpenVPN che può mandare KO le infrastrutture

Una vulnerabilità critica è stata scoperta nel driver di offload del canale dati di OpenVPN per Windows, che può essere sfruttata da attaccanti locali per mandare in crash i sistemi. Il...

ChatGPT ci sta spegnendo il cervello! L’allarmante ricerca del MIT mostra il decadimento mentale

Durante una RHC Conference, Corrado Giustozzi sottolineò una verità tanto semplice quanto potente: “L’essere umano è, da sempre, un creatore di amplificatori.”. Dal...

15 Deface in poche ore di siti italiani! Gli hacker: “Godermi la vita prima che la morte venga a prendermi”

Nelle ultime ore, un’ondata massiccia di defacement ha preso di mira almeno una quindicina di siti web italiani. L’attacco è stato rivendicato dal threat actor xNot_RespondinGx (tea...

I Cyber attacchi potrebbero diventare missili. L’escalation tra Iran e Israele e 100 gruppi di hacker in campo

Nel mezzo degli intensi combattimenti tra Iran e Israele, il cyberspazio è stato coinvolto in una nuova fase di conflitto. Con il lancio dell’operazione israeliana Rising Lion, mirata all&...

Linux Alert: Il bug su udisks consente l’accesso a Root sulle principali distribuzioni

Gli esperti avvertono che due nuove vulnerabilità di escalation dei privilegi locali possono essere sfruttate per ottenere privilegi di root sui sistemi che eseguono le distribuzioni Linux pi...