認証サービスのOktaに不正アクセス–スクリーンショット流出に関連

今回は「認証サービスのOktaに不正アクセス–スクリーンショット流出に関連」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ID管理や認証サービスを提供するOktaの最高経営責任者(CEO)であるTodd McKinnon氏は米国時間3月22日、同社を標的とする不正アクセスの試みが1月にあったことを認めた。同社は、JetBlue、Nordstrom、Siemens、Slack、Teach for Americaなど、1万5000社以上の企業や組織に2要素認証を提供する認証大手だ。

 「1月後半に、Oktaは当社のサブプロセッサーの1つで働くサードパーティーの顧客サポートエンジニアのアカウントに対する不正アクセスの試みを検出した。この件については、サブプロセッサーが調査して封じ込めた」と、McKinnon氏はTwitterで明らかにした。

 Reutersによると、3月21日、Oktaの社内チケットおよびメッセージングアプリ「Slack」上の社内チャットとみられるスクリーンショットがオンラインに投稿されたことを受け、同社はデータ漏えいの調査を開始した。このスクリーンショットは、LAPSUS$と名乗るハッカー集団が自らのTelegramチャンネルに投稿したとされる。

 「オンラインで共有されたスクリーンショットは、1月に検知された活動に関連するものだと考えている。これまでの当社の調査に基づき、1月に検出した活動以外に悪質な活動が続いている痕跡はない」と、McKinnon氏はツイートしている。

 同社は22日、公式の声明を発表し、「Oktaのサービスは侵害されておらず、完全に稼働しています。お客様がとるべき是正措置はありません」と説明した。

 2021年は、あらゆる業界で過去最高のデータ漏えい件数を記録した年だった。Identity Theft Resource Centerのレポートによると、米国における2021年のデータ漏えい件数は前年比で68%増加し、過去最高を記録した。

【更新:3月23日10時37分】Oktaの公式声明に関する情報を追記しました。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
バイデン政権、重要インフラのサイバーセキュリティ強化に向け対策求める
IT関連
2021-07-30 19:39
ラウンドアップ:熱狂のその先へ–多様化するメタバースビジネス
IT関連
2022-08-16 02:07
米国の若手従業員、大多数が職場でAIを活用し有用性を認識
IT関連
2024-11-27 06:24
20万円超のクリエイター向け5Gスマホ「Xperia PRO」発表 HDMI入力でカメラと連携
製品動向
2021-01-28 03:51
大胆に決断し、成果を生み出すリーダーになるために
IT関連
2022-03-03 04:31
横浜銀行、融資審査の稟議書作成に生成AI活用–日本IBMと実証実施
IT関連
2024-11-08 07:44
感情検知AIとアイトラッキング技術の出会いは何を生み出すか
IT関連
2021-06-15 15:23
MS幹部が語る、サイバーセキュリティ強化の鍵は人材の多様化–AIが果たす役割とは
IT関連
2023-08-29 07:54
Snapがマッピング・位置情報スタートアップのStreetCredを買収、Snap Map関連機能強化か
ネットサービス
2021-01-14 06:47
英国のドローンスタートアップsees.aiがBVLOS飛行試験の許可を取得
ドローン
2021-04-22 07:41
「ヤフオク!」と「PayPayフリマ」が置き配に対応 非対面の配送を強化
企業・業界動向
2021-02-26 14:43
AIアシスタントが広告関連業務を手助け–サイバーエージェント、社内アプリを開発
IT関連
2024-06-19 21:49
「Linux」でデスクトップ設定を保存するには–「SaveDesktop」で万一に備える
IT関連
2023-09-29 08:52
紀伊國屋書店、大学図書館向けに講談社電子書籍をサブスクモデルで発売
IT関連
2024-04-26 20:12