認証サービスのOkta、不正アクセスの影響は最大366社

今回は「認証サービスのOkta、不正アクセスの影響は最大366社」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 1万5000社以上の企業にID管理や認証サービスを提供するOktaが1月にデータ侵害を受け、最高経営責任者(CEO)のTodd McKinnon氏が米国時間3月22日にこれを認めていた件で、同社はより具体的な影響範囲を明らかにした。

 同社は22日にまず短い声明を出し、その後、顧客の約2.5%に相当する最大366社に影響した可能性があることを明らかにした。この件は、Oktaと提携するサードパーティーの顧客サポートエンジニアの1人が使用するコンピューターに、ハッカーらが1月16日から21日の間にアクセスしたことが発端となっている。Oktaは声明の中で、影響を受けた可能性のある顧客に連絡を取っていると述べ、顧客が取らなければならない是正措置はないとした。

 Reutersによると、Oktaの社内チケットおよびメッセージングアプリ「Slack」上の社内チャットとみられるスクリーンショットが21日にオンラインに投稿されたことを受け、同社はデータ漏えいの調査を開始したという。このスクリーンショットは、身代金要求型のハッカー集団LAPSUS$が自らのTelegramチャンネルに投稿したとされる。

 「オンラインで共有されたスクリーンショットは、1月に検知された活動に関連するものだと考えている。これまでの当社の調査に基づき、1月に検出した活動以外に悪質な活動が続いている痕跡はない」と、McKinnon氏はツイートしている。

 Oktaは、JetBlue、Nordstrom、Siemens、Slack、Teach for Americaなど、多数の企業や組織に2要素認証を提供している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「バーチャル渋谷」に新エリア 「渋谷モディ」前を再現
企業・業界動向
2021-04-21 05:28
AMD、デスクトップPC向けCPU「Ryzen 7000」シリーズを発表–最大29%高速化
IT関連
2022-09-01 02:42
駿台予備学校、ITで個別最適学習を支援するカリキュラム「MyFitプラン」を提供
IT関連
2024-02-22 10:49
京王プラザホテル、顔認証を活用したチェックインサービスを導入
IT関連
2023-08-12 15:04
年1000件超の診断から見たウェブアプリケーションに作り込まれやすい脆弱性–前編
IT関連
2022-12-08 04:11
GitHub、AIプロジェクト10件に40万ドルの資金提供–第2期「GitHub Accelerator」プログラム
IT関連
2024-02-17 16:56
人気のポケモンカード、ポケセン店頭販売止めネット抽選に 28日発売の4商品
くらテク
2021-05-13 11:54
HPE、データストレージサーバー「Alletra 4000」を発表–クラウドの「あたりまえ」をオンプレミスで
IT関連
2023-02-04 15:07
[速報]オラクル、ホワイトボックス化したクラウド一式をSIerに提供する「Oracle Alloy」発表。SIerがカスタマイズし自社ブランドでのサービス実現。Oracle CloudWorld 2022
Oracle Cloud
2022-10-20 23:16
【レビュー】Mac Studio、すてきでパワフルで値段も高い、Macのデスクトップに求めるものがほとんど揃う
IT関連
2022-03-20 04:43
【レビュー】Samsungの「Galaxy Bud 2」は派手さはないが堅実なワイヤレスイヤホン
IT関連
2021-08-14 09:47
「宇宙寺院」23年打ち上げへ 醍醐寺とテラスペースが合意 ご本尊や曼荼羅を搭載
くらテク
2021-02-03 15:28
DockerがWebGPUを用いてGPUを抽象化、AI処理などGPUを使ったコンテナ化アプリのポータビリティを実現する技術を開発中。DockerCon 23
Docker
2023-10-13 14:17
AWSを学べるゲーム「AWS Cloud Quest日本語版」ソリューションアーキテクト編が登場
AWS
2024-03-14 22:51