Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Risultati di ricerca per: okta

Numero di articoli trovati: 41

Senza Password! Okta Rivela i Rischi del Bypass nell’Autenticazione per Nomi utente Lunghi

Okta ha scoperto una vulnerabilità nel suo sistema di sicurezza. Si è scoperto che Okta AD/LDAP DelAuth (autenticazione delegata) poteva essere aggirato utilizzando un nome utente molto lungo. È stato...

TOR, proxy e VPN in pericolo: Okta avverte di un massiccio furto di credenziali in atto

Okta avverte di un forte aumento del numero e della portata degli attacchi di forza bruta alle credenziali contro i servizi online. Secondo Okta, gli attacchi sono stati resi possibili dall’uso diffuso...

In vendita i dati di Okta in un forum underground. Ma non sono quelli del precedente attacco

Su un noto forum underground è stato messa in vendita un set di dati contenente presumibilmente informazioni di Okta ottenute durante l'attacco informatico di ottobre 2023. La società ha dichiarato che...

La violazione di Okta è molto più seria di quanto è stato riportato. La MFA è sempre più essenziale

Il 20 ottobre 2023 si è saputo di un'importante penetrazione nel sistema di assistenza clienti di Okta , un'azienda specializzata in identità e autenticazione. Gli aggressori hanno avuto accesso al sistema di gestione dei...

L’incredibile Storia dietro la Violazione di Okta. Dipendente negligente o mancata sicurezza?

Il fornitore di gestione dell'identità e dell'autenticazione Okta venerdì ha pubblicato un rapporto su una recente violazione che ha concesso agli hacker l'accesso amministrativo agli account Okta di alcuni dei...

Sei “al sicuro” con i tuoi fornitori? Okta ha subito un attacco alla supply-chain. Esposti i dati personali di 5000 lavoratori

L'azienda di software Okta ha rivelato una violazione dei dati causata da un fornitore terzo, Rightway Healthcare, Inc. Tale violazione ha esposto le informazioni personali di circa 5.000 lavoratori. Okta...

Okta sotto attacco: Come i criminali informatici hanno violato i cookie e i token di sessione

​Okta afferma che gli aggressori hanno avuto accesso a file contenenti cookie e token di sessione caricati dai clienti nel suo sistema di supporto dopo averlo violato utilizzando credenziali rubate....

Okta riconosce l’errore. prendiamo spunto da questa azienda americana.

Finalmente una azienda che fa il "mea culpa" dopo un attacco informatico, perché anche così si fa "brand reputation" e non solo chiudendosi a riccio come fanno molto spesso le...

Incidente Microsoft: LAPSUS$ non ci sta e risponde ad Okta.

Dopo la pubblicazione di un post che riportava alcune print screen di dettaglio relative alla violazione di Micrososft e di Okta, il gruppo LAPSUS$ scrive un ulteriore post su Telegram...
Un uomo sorridente in un completo blu scuro guarda il suo smartphone, ignaro di essere controllato come una marionetta. Sottili fili scendono da due enormi mani in giacca e cravatta che sovrastano la scena, collegate alle sue braccia e alla testa. Lo sfondo mostra una città moderna al tramonto con grattacieli illuminati. Attorno all'uomo fluttuano schermi olografici blu con icone di social media, notifiche di "like", barre di aggiornamento e tasti "acquista ora". L'immagine simboleggia la manipolazione digitale, la dipendenza dai social network e la perdita del libero arbitrio nell'era tecnologica moderna.

EvilTokens: il nuovo kit di phishing che bypassa la MFA di Microsoft 365 senza rubare password

EvilTokens, un toolkit di phishing-as-a-service comparso a metà febbraio 2026, mette in discussione le nostre convinzioni sull'efficacia della MFA nel processo di autenticazione. Solo ingegneria sociale, applicata con chirurgica precisione...
Numero di articoli trovati: 41

Senza Password! Okta Rivela i Rischi del Bypass nell’Autenticazione per Nomi utente Lunghi

Okta ha scoperto una vulnerabilità nel suo sistema di sicurezza. Si è scoperto che Okta AD/LDAP DelAuth (autenticazione delegata) poteva essere aggirato utilizzando un nome utente molto lungo. È stato...

TOR, proxy e VPN in pericolo: Okta avverte di un massiccio furto di credenziali in atto

Okta avverte di un forte aumento del numero e della portata degli attacchi di forza bruta alle credenziali contro i servizi online. Secondo Okta, gli attacchi sono stati resi possibili dall’uso diffuso...

In vendita i dati di Okta in un forum underground. Ma non sono quelli del precedente attacco

Su un noto forum underground è stato messa in vendita un set di dati contenente presumibilmente informazioni di Okta ottenute durante l'attacco informatico di ottobre 2023. La società ha dichiarato che...

La violazione di Okta è molto più seria di quanto è stato riportato. La MFA è sempre più essenziale

Il 20 ottobre 2023 si è saputo di un'importante penetrazione nel sistema di assistenza clienti di Okta , un'azienda specializzata in identità e autenticazione. Gli aggressori hanno avuto accesso al sistema di gestione dei...

L’incredibile Storia dietro la Violazione di Okta. Dipendente negligente o mancata sicurezza?

Il fornitore di gestione dell'identità e dell'autenticazione Okta venerdì ha pubblicato un rapporto su una recente violazione che ha concesso agli hacker l'accesso amministrativo agli account Okta di alcuni dei...

Sei “al sicuro” con i tuoi fornitori? Okta ha subito un attacco alla supply-chain. Esposti i dati personali di 5000 lavoratori

L'azienda di software Okta ha rivelato una violazione dei dati causata da un fornitore terzo, Rightway Healthcare, Inc. Tale violazione ha esposto le informazioni personali di circa 5.000 lavoratori. Okta...

Okta sotto attacco: Come i criminali informatici hanno violato i cookie e i token di sessione

​Okta afferma che gli aggressori hanno avuto accesso a file contenenti cookie e token di sessione caricati dai clienti nel suo sistema di supporto dopo averlo violato utilizzando credenziali rubate....

Okta riconosce l’errore. prendiamo spunto da questa azienda americana.

Finalmente una azienda che fa il "mea culpa" dopo un attacco informatico, perché anche così si fa "brand reputation" e non solo chiudendosi a riccio come fanno molto spesso le...

Incidente Microsoft: LAPSUS$ non ci sta e risponde ad Okta.

Dopo la pubblicazione di un post che riportava alcune print screen di dettaglio relative alla violazione di Micrososft e di Okta, il gruppo LAPSUS$ scrive un ulteriore post su Telegram...
Un uomo sorridente in un completo blu scuro guarda il suo smartphone, ignaro di essere controllato come una marionetta. Sottili fili scendono da due enormi mani in giacca e cravatta che sovrastano la scena, collegate alle sue braccia e alla testa. Lo sfondo mostra una città moderna al tramonto con grattacieli illuminati. Attorno all'uomo fluttuano schermi olografici blu con icone di social media, notifiche di "like", barre di aggiornamento e tasti "acquista ora". L'immagine simboleggia la manipolazione digitale, la dipendenza dai social network e la perdita del libero arbitrio nell'era tecnologica moderna.

EvilTokens: il nuovo kit di phishing che bypassa la MFA di Microsoft 365 senza rubare password

EvilTokens, un toolkit di phishing-as-a-service comparso a metà febbraio 2026, mette in discussione le nostre convinzioni sull'efficacia della MFA nel processo di autenticazione. Solo ingegneria sociale, applicata con chirurgica precisione...