認証サービスのOktaに不正アクセス–スクリーンショット流出に関連

今回は「認証サービスのOktaに不正アクセス–スクリーンショット流出に関連」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ID管理や認証サービスを提供するOktaの最高経営責任者(CEO)であるTodd McKinnon氏は米国時間3月22日、同社を標的とする不正アクセスの試みが1月にあったことを認めた。同社は、JetBlue、Nordstrom、Siemens、Slack、Teach for Americaなど、1万5000社以上の企業や組織に2要素認証を提供する認証大手だ。

 「1月後半に、Oktaは当社のサブプロセッサーの1つで働くサードパーティーの顧客サポートエンジニアのアカウントに対する不正アクセスの試みを検出した。この件については、サブプロセッサーが調査して封じ込めた」と、McKinnon氏はTwitterで明らかにした。

 Reutersによると、3月21日、Oktaの社内チケットおよびメッセージングアプリ「Slack」上の社内チャットとみられるスクリーンショットがオンラインに投稿されたことを受け、同社はデータ漏えいの調査を開始した。このスクリーンショットは、LAPSUS$と名乗るハッカー集団が自らのTelegramチャンネルに投稿したとされる。

 「オンラインで共有されたスクリーンショットは、1月に検知された活動に関連するものだと考えている。これまでの当社の調査に基づき、1月に検出した活動以外に悪質な活動が続いている痕跡はない」と、McKinnon氏はツイートしている。

 同社は22日、公式の声明を発表し、「Oktaのサービスは侵害されておらず、完全に稼働しています。お客様がとるべき是正措置はありません」と説明した。

 2021年は、あらゆる業界で過去最高のデータ漏えい件数を記録した年だった。Identity Theft Resource Centerのレポートによると、米国における2021年のデータ漏えい件数は前年比で68%増加し、過去最高を記録した。

【更新:3月23日10時37分】Oktaの公式声明に関する情報を追記しました。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
茨城県結城市、小・中学校に「tomoLinks」を導入–生徒が相談しやすい体制つくる
IT関連
2024-03-31 06:47
【コラム】オンチェーンの資金調達はスタートアップの資金調達を変える
IT関連
2022-02-05 08:47
NTTぷらら「個人情報流出の可能性は極めて低い」–NTTロジスコと外部専門機関が調査
IT関連
2021-07-10 19:31
フェンシング剣の軌跡、AIと4Kカメラで捕まえた “ライトセーバー”みたいな可視化技術、約5年間の開発秘話 (1/3 ページ)
くわしく
2021-08-15 17:12
Googleトラベルでホテル予約リンクが無料掲載可能に、アフターコロナでの成長を見込んで
ネットサービス
2021-03-12 15:09
PCデポ、HISから出向受け入れ 最大400人、顧客の“デジタル担当者”に
企業・業界動向
2021-02-09 05:56
コンポーザブルアーキテクチャーはユーザーに選択肢を与える–リミニストリートのラビンCEO
IT関連
2023-05-24 14:37
第1回:改正障害者差別解消法でウェブアクセシビリティー義務化?–知っておくべきリスクと社会的意義
IT関連
2024-03-15 11:50
開発者の「好きな言語」や「嫌いな言語」–Stack Overflow調査
IT関連
2021-08-09 19:31
STORES 予約を活用した「ワクチン接種予約システム」をANA、損保ジャパン、近畿大学などが採用
ネットサービス
2021-06-15 14:13
ボストン・ダイナミクスの倉庫ロボットがDHLから約17.2億円の業務を受注
IT関連
2022-01-28 22:59
AIによる需要予測や自動発注システム–小売り大手が続々導入へ
IT関連
2021-05-11 11:59
読売新聞子会社でクレカ情報流出 すでに767万円の金銭的被害も確認
セキュリティ
2021-07-15 04:15
MUFGとAkamaiの“世界最速ブロックチェーン”、商用サービス開始 クレカの決済インフラに
企業・業界動向
2021-04-07 17:40