認証サービスのOkta、不正アクセスの影響は最大366社

今回は「認証サービスのOkta、不正アクセスの影響は最大366社」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 1万5000社以上の企業にID管理や認証サービスを提供するOktaが1月にデータ侵害を受け、最高経営責任者(CEO)のTodd McKinnon氏が米国時間3月22日にこれを認めていた件で、同社はより具体的な影響範囲を明らかにした。

 同社は22日にまず短い声明を出し、その後、顧客の約2.5%に相当する最大366社に影響した可能性があることを明らかにした。この件は、Oktaと提携するサードパーティーの顧客サポートエンジニアの1人が使用するコンピューターに、ハッカーらが1月16日から21日の間にアクセスしたことが発端となっている。Oktaは声明の中で、影響を受けた可能性のある顧客に連絡を取っていると述べ、顧客が取らなければならない是正措置はないとした。

 Reutersによると、Oktaの社内チケットおよびメッセージングアプリ「Slack」上の社内チャットとみられるスクリーンショットが21日にオンラインに投稿されたことを受け、同社はデータ漏えいの調査を開始したという。このスクリーンショットは、身代金要求型のハッカー集団LAPSUS$が自らのTelegramチャンネルに投稿したとされる。

 「オンラインで共有されたスクリーンショットは、1月に検知された活動に関連するものだと考えている。これまでの当社の調査に基づき、1月に検出した活動以外に悪質な活動が続いている痕跡はない」と、McKinnon氏はツイートしている。

 Oktaは、JetBlue、Nordstrom、Siemens、Slack、Teach for Americaなど、多数の企業や組織に2要素認証を提供している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
マイクロソフト、4月の月例パッチ–脆弱性100件超に対処
IT関連
2022-04-14 08:00
横浜市、タレントマネジメントシステム「カオナビ」導入–行政運営の改善へ
IT関連
2023-12-26 05:07
Lucid MotorsはEV工場拡張計画で市場デビュー
モビリティ
2021-07-28 06:21
「ランサムウェアは世界が直面する最大のサイバー脅威」–英NCSCのトップが警告
IT関連
2022-06-30 17:58
Facebookの「MySQL 8.0」への移行作業、エンジニアが詳細をブログに
IT関連
2021-07-29 02:49
ハウスメイト、基幹業務システムを刷新–ハードウェアの保守期限をきっかけに
IT関連
2023-08-24 02:07
パーソルマーケティングら、営業DXを推進するメニューを展開–ツール導入など支援
IT関連
2022-11-19 14:43
5GとAIの組み合わせで広がるイノベーションの裾野
IT関連
2023-12-09 02:20
【3月17日】掲載記事アクセスランキング・トップ5―1位は2022年10月1日から実施Google Cloud値上げ
IT関連
2022-03-18 10:10
Windowsの「死のブルースクリーン」、「Windows 11」ではブラックに?
IT関連
2021-07-06 08:01
名古屋港のランサムウェア被害、インシデント対応の経緯を公表
IT関連
2023-07-29 06:44
JTB、旅行者の氏名など4900件が流出した可能性 海外グループ会社のサーバに不正アクセス
セキュリティ
2021-08-19 06:50
「Gmail」のスマートリプライがAIでもっと便利に–有料ユーザー対象
IT関連
2024-10-01 07:35
金融機関を狙うサイバー攻撃が激化–Trellixが動向調査
IT関連
2022-02-22 22:02