認証サービスのOktaに不正アクセス–スクリーンショット流出に関連

今回は「認証サービスのOktaに不正アクセス–スクリーンショット流出に関連」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ID管理や認証サービスを提供するOktaの最高経営責任者(CEO)であるTodd McKinnon氏は米国時間3月22日、同社を標的とする不正アクセスの試みが1月にあったことを認めた。同社は、JetBlue、Nordstrom、Siemens、Slack、Teach for Americaなど、1万5000社以上の企業や組織に2要素認証を提供する認証大手だ。

 「1月後半に、Oktaは当社のサブプロセッサーの1つで働くサードパーティーの顧客サポートエンジニアのアカウントに対する不正アクセスの試みを検出した。この件については、サブプロセッサーが調査して封じ込めた」と、McKinnon氏はTwitterで明らかにした。

 Reutersによると、3月21日、Oktaの社内チケットおよびメッセージングアプリ「Slack」上の社内チャットとみられるスクリーンショットがオンラインに投稿されたことを受け、同社はデータ漏えいの調査を開始した。このスクリーンショットは、LAPSUS$と名乗るハッカー集団が自らのTelegramチャンネルに投稿したとされる。

 「オンラインで共有されたスクリーンショットは、1月に検知された活動に関連するものだと考えている。これまでの当社の調査に基づき、1月に検出した活動以外に悪質な活動が続いている痕跡はない」と、McKinnon氏はツイートしている。

 同社は22日、公式の声明を発表し、「Oktaのサービスは侵害されておらず、完全に稼働しています。お客様がとるべき是正措置はありません」と説明した。

 2021年は、あらゆる業界で過去最高のデータ漏えい件数を記録した年だった。Identity Theft Resource Centerのレポートによると、米国における2021年のデータ漏えい件数は前年比で68%増加し、過去最高を記録した。

【更新:3月23日10時37分】Oktaの公式声明に関する情報を追記しました。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
DuckDuckGo、メールの広告トラッカーを排除する「Email Protection」サービス受付開始
アプリ・Web
2021-07-22 16:40
「オラクル史上最大」の変化は製品からサービスへの移行
IT関連
2021-08-12 03:16
ドンキの格安ノートPCに新モデル 指紋認証搭載、メモリ4GBで3万2780円 1TBまでのSSDを増設可能 
くらテク
2021-05-14 02:41
ワークスアプリ、AIで経営レベルの意思決定を支援–次世代型ERPの開発で日本MSと連携
IT関連
2023-07-01 05:14
専門商社の蝶理、化学物質管理ソリューションを採用–法規制への迅速な順守図る
IT関連
2023-05-25 18:12
CopilotがRPA(Robotic Process Automation)のスクリプト生成や生成支援に対応、Power Automate for desktopで。Ignite 2023
Microsoft
2023-11-17 17:22
自治体業務のアウトソーシング市場が縮小–コロナ禍の反動とガバメントクラウドで
IT関連
2023-09-17 04:14
ISID、自治体のスマートシティー実現に向けた都市OSソリューション提供
IT関連
2022-07-07 05:16
仮想通貨を採用する企業の増加–指摘される2つの大きな課題
IT関連
2022-02-10 11:04
「Chrome 90」の安定版公開 HTTPS接続強化や低帯域幅での動画改善など
アプリ・Web
2021-04-16 10:53
青学初等部が「ぷよぷよ」のプログラミング教材で授業
ネットトピック
2021-07-15 08:16
マイクロソフトやOktaなど大手企業を次々と狙うハッカー集団「LAPSUS$」とは
IT関連
2022-03-26 11:32
Rust製ブラウザエンジンの「Servo」がElectron代替を目指す「Tauri」への組み込みに対応、プロトタイプとして実装
HTML/CSS
2024-01-22 18:25
デジタル証券・セキュリティトークンの発行管理を手がけるブロックチェーン企業Securitizeが約52億円調達
ブロックチェーン
2021-06-23 17:20