認証サービスのOkta、不正アクセスの影響は最大366社

今回は「認証サービスのOkta、不正アクセスの影響は最大366社」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 1万5000社以上の企業にID管理や認証サービスを提供するOktaが1月にデータ侵害を受け、最高経営責任者(CEO)のTodd McKinnon氏が米国時間3月22日にこれを認めていた件で、同社はより具体的な影響範囲を明らかにした。

 同社は22日にまず短い声明を出し、その後、顧客の約2.5%に相当する最大366社に影響した可能性があることを明らかにした。この件は、Oktaと提携するサードパーティーの顧客サポートエンジニアの1人が使用するコンピューターに、ハッカーらが1月16日から21日の間にアクセスしたことが発端となっている。Oktaは声明の中で、影響を受けた可能性のある顧客に連絡を取っていると述べ、顧客が取らなければならない是正措置はないとした。

 Reutersによると、Oktaの社内チケットおよびメッセージングアプリ「Slack」上の社内チャットとみられるスクリーンショットが21日にオンラインに投稿されたことを受け、同社はデータ漏えいの調査を開始したという。このスクリーンショットは、身代金要求型のハッカー集団LAPSUS$が自らのTelegramチャンネルに投稿したとされる。

 「オンラインで共有されたスクリーンショットは、1月に検知された活動に関連するものだと考えている。これまでの当社の調査に基づき、1月に検出した活動以外に悪質な活動が続いている痕跡はない」と、McKinnon氏はツイートしている。

 Oktaは、JetBlue、Nordstrom、Siemens、Slack、Teach for Americaなど、多数の企業や組織に2要素認証を提供している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ランサムウェア攻撃受けたColonialは「通常」運用に–攻撃関与のDarkSideは運用停止か
IT関連
2021-05-17 08:16
グーグル「Chrome」の悪用確認された脆弱性修正、アップデートを–マイクロソフト「Edge」も
IT関連
2022-03-30 07:45
2023年にテクノロジー支出が増える分野、減る分野
IT関連
2022-10-28 19:51
ジョーシス、企業間営業連携クラウド「ハイウェイ」導入–販売パートナーとの連携強化へ
IT関連
2024-08-03 12:03
ラック、ウクライナ情勢のサイバー動向をまとめたレポートを発行
IT関連
2022-08-04 08:03
三菱UFJ信託銀行、情報銀行の本人確認でAI活用した顔認証ソリューションを採用
IT関連
2021-02-01 13:38
富士通ら、HPCとAIを活用した量子化学シミュレーション高速化技術を開発
IT関連
2023-02-23 12:11
UBE三菱セメント、SAPのクラウドオファリングを稼働–新会社システムの経営基盤として
IT関連
2022-11-29 14:06
AWS、公共向けビジネスに参入するスタートアップ企業支援策を開始
IT関連
2022-02-19 16:44
凸版印刷、金融DXを推進するBaaS事業でインフキュリオンと協業
IT関連
2021-03-10 06:13
広島国際空港、「J’sNAVI NEO」で経費精算・出張申請を一元管理
IT関連
2024-08-11 04:43
業務アプリの開発がローコードに向かう理由と、そこに組み込まれるJavaScriptコンポーネントの今後について[PR]
PR
2024-06-03 14:13
ITフリーランスの仕事や移動中のケガ、病気、障害、死亡などを補償する国の労災保険「特別加入制度」、申し込みが可能に
働き方
2022-01-13 12:17
Googleのpring買収報道に主要株主がコメント 「現時点で決定した事実はない」
ネットトピック
2021-07-10 12:23