認証サービスのOkta、不正アクセスの影響は最大366社

今回は「認証サービスのOkta、不正アクセスの影響は最大366社」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 1万5000社以上の企業にID管理や認証サービスを提供するOktaが1月にデータ侵害を受け、最高経営責任者(CEO)のTodd McKinnon氏が米国時間3月22日にこれを認めていた件で、同社はより具体的な影響範囲を明らかにした。

 同社は22日にまず短い声明を出し、その後、顧客の約2.5%に相当する最大366社に影響した可能性があることを明らかにした。この件は、Oktaと提携するサードパーティーの顧客サポートエンジニアの1人が使用するコンピューターに、ハッカーらが1月16日から21日の間にアクセスしたことが発端となっている。Oktaは声明の中で、影響を受けた可能性のある顧客に連絡を取っていると述べ、顧客が取らなければならない是正措置はないとした。

 Reutersによると、Oktaの社内チケットおよびメッセージングアプリ「Slack」上の社内チャットとみられるスクリーンショットが21日にオンラインに投稿されたことを受け、同社はデータ漏えいの調査を開始したという。このスクリーンショットは、身代金要求型のハッカー集団LAPSUS$が自らのTelegramチャンネルに投稿したとされる。

 「オンラインで共有されたスクリーンショットは、1月に検知された活動に関連するものだと考えている。これまでの当社の調査に基づき、1月に検出した活動以外に悪質な活動が続いている痕跡はない」と、McKinnon氏はツイートしている。

 Oktaは、JetBlue、Nordstrom、Siemens、Slack、Teach for Americaなど、多数の企業や組織に2要素認証を提供している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Denodo、SCSKとパートナー契約を締結–論理データファブリックでDX推進をサポート
IT関連
2022-11-26 23:39
「ChromeOS Flex」をインストールしてみた–古いマシンを再利用
IT関連
2022-07-24 05:37
富士通ら、川崎市で地域コミュニティー型避難の実証実験へ–「富岳」とAIを活用
IT関連
2022-03-08 23:51
日本企業から「ChatGPT」対抗サービスを出してみてはどうか
IT関連
2023-08-25 02:07
Amazon.comのCEOにAWSトップのAndy Jassy氏が就任へ/Jassy氏がクラウドを無償提供した時の知られざる条件とは?/クラウド業界の出来事とその裏話、サーバーワークス大石氏が解説[PR]
AWS
2021-03-29 15:30
ウイングアーク1st、Google Cloud製品と連携–製造業のデジタルツインを支援
IT関連
2022-10-12 22:04
NECと富士通、ポスト5Gに向けた基地局装置間の相互接続性検証技術を開発へ
IT関連
2021-08-23 22:21
グーグル、Rustで書かれたセキュアなOS「KataOS」を発表
IT関連
2022-10-19 09:34
エプソンら、3Dモデル作成ツール活用のアパレル生産実証–試作品レスなど図る
IT関連
2023-06-14 02:02
日本で動き始めたIBM製“商用量子コンピュータ”の性能は? 実機を見てきた
科学・テクノロジー
2021-07-28 11:54
日本財団、「ウクライナ避難民支援プラットフォーム」を採用–避難から日常生活まで支援
IT関連
2022-06-12 15:31
FacebookはFTCの反トラスト法違反訴訟にビッグテックの荒削りな戦略で反論
ネットサービス
2021-03-30 03:31
アマゾン傘下Zooxのロボタクシーは一般の人や車両が通行するセミプライベートなコースでテスト中
IT関連
2022-02-13 08:29
セキュリティの脅威は対策の隙間から侵入する–セキュアワークスのトーマスCEO
IT関連
2022-10-18 12:54