認証サービスのOktaに不正アクセス–スクリーンショット流出に関連

今回は「認証サービスのOktaに不正アクセス–スクリーンショット流出に関連」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ID管理や認証サービスを提供するOktaの最高経営責任者(CEO)であるTodd McKinnon氏は米国時間3月22日、同社を標的とする不正アクセスの試みが1月にあったことを認めた。同社は、JetBlue、Nordstrom、Siemens、Slack、Teach for Americaなど、1万5000社以上の企業や組織に2要素認証を提供する認証大手だ。

 「1月後半に、Oktaは当社のサブプロセッサーの1つで働くサードパーティーの顧客サポートエンジニアのアカウントに対する不正アクセスの試みを検出した。この件については、サブプロセッサーが調査して封じ込めた」と、McKinnon氏はTwitterで明らかにした。

 Reutersによると、3月21日、Oktaの社内チケットおよびメッセージングアプリ「Slack」上の社内チャットとみられるスクリーンショットがオンラインに投稿されたことを受け、同社はデータ漏えいの調査を開始した。このスクリーンショットは、LAPSUS$と名乗るハッカー集団が自らのTelegramチャンネルに投稿したとされる。

 「オンラインで共有されたスクリーンショットは、1月に検知された活動に関連するものだと考えている。これまでの当社の調査に基づき、1月に検出した活動以外に悪質な活動が続いている痕跡はない」と、McKinnon氏はツイートしている。

 同社は22日、公式の声明を発表し、「Oktaのサービスは侵害されておらず、完全に稼働しています。お客様がとるべき是正措置はありません」と説明した。

 2021年は、あらゆる業界で過去最高のデータ漏えい件数を記録した年だった。Identity Theft Resource Centerのレポートによると、米国における2021年のデータ漏えい件数は前年比で68%増加し、過去最高を記録した。

【更新:3月23日10時37分】Oktaの公式声明に関する情報を追記しました。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ソニー、7月7日の新カメラ発表を延期 「盧溝橋事件の日」批判も
くらテク
2021-07-07 05:49
セキュリティ担当者に心の平和を–ウィズセキュア CISOが考える「生きがい」の見つけ方
IT関連
2024-06-04 06:35
Facebookがオープンソース化した「Time Appliance Project」–高精度な時刻管理目指す
IT関連
2021-08-18 06:19
Google Playにゲームやアプリのお得情報を表示する「Offers」タブが追加
IT関連
2022-01-30 09:06
広島県、電子申請の問い合わせにチャットボット活用–24時間対応を実現
IT関連
2022-12-28 20:46
商業地、軒並み下落 ネット通販好調で工業地上昇
IT関連
2021-03-25 18:34
落ち込むラジオの広告収入 ネットが主戦場に
IT関連
2021-03-18 13:39
LayerX、「バクラクビジネスカード」を8月から–カード利用の「前後」にある課題に対応
IT関連
2022-07-28 02:08
[速報]Google、1エクサフロップを超える性能を持つ「TPU v4」発表、Google史上最高性能のシステム。Google I/O 2021
AI
2021-05-19 16:50
台湾Winnozが指先の採血でも幅広い検査を可能にする真空アシスト採血装置「Haiim」を開発
ヘルステック
2021-01-15 06:20
関西電力送配電、富士通のデータ基盤で電力供給の安定・効率化を確認
IT関連
2024-10-11 01:27
貸株のメリット:貸株金利が得られる、いつでもすぐ売れる–デメリットは?
IT関連
2021-06-01 06:35
東京都大田区、LGWAN環境下で利用する統合型メールサーバーシステムなどを導入
IT関連
2023-09-22 14:19
ウィズセキュア、「Exposure Management」でパートナー向け早期パイロットプログラム
IT関連
2024-03-27 01:30