Movatterモバイル変換


[0]ホーム

URL:


BLOGTIMES

cles::blog

平常心是道
« :: »
2023/11/29

Okta の顧客サポートシステムの全ユーザー情報が漏洩

  informationleakage  okta 
このエントリーをはてなブックマークに追加

Okta の顧客サポートシステムに脅威者が侵入した件についてアップデートを公表していたのでメモ。

当初は一部の情報が漏洩したという説明でしたが、その範囲が全ユーザーとなっています
Okta は IdP としては老舗のはずですが、今回のインシデントについては情報が小出しにかつ後手後手感が拭えなないのが残念なところです。
某所で設計していたシステムに Okta を組み込む検討をしていましたが、結果的には見送って正解でした。

10月公表のカスタマーサポート管理システムのセキュリティインシデントに関する最新情報と対策 | Okta

追加調査の結果、脅威者がOktaカスタマーサポート管理システムのユーザーの名前と電子メールアドレスを含むレポートをダウンロードしたことを確認しました。FedRamp HighとDOD IL4環境(これらの環境では、脅威者がアクセスしたシステムとは別のサポート管理システムを使用)のお客様を除く、すべてのOktaのWorkforce Identity Cloud (WIC)とCustomer Identity Solution (CIS)のお客様が影響を受けております。


    byhsur at 19:55[5年前][4年前][3年前][2年前][1年前][1年後] |
    こんな記事もあります 「WIC DOD CIS
    Celestica Seastone DX010 という 100GbE スイッチを手にいれた
    和歌山産の不知火
    HPE が Juniper を買収
    Zoom も従業員の 15%、1300 人を削減へ
    VMware ESXi を狙ったランサムウェアが発生している
    Wi-Fi ルーターは暖房がついてる部屋に置こう
    日本の実在の大学を詐称するウィルス付きメールに注意
    Yamaha RTX1220
    IPA が年度末にいろいろな資料をアップデートしてた
    Firefox にゼロデイ脆弱性
    トラックバックについて
    Trackback URL:
    お気軽にどうぞ。トラックバック前にポリシーをお読みください。[policy]
    このエントリへのTrackbackにはこのURLが必要です→https://blog.cles.jp/item/14176
    Trackbacks
    このエントリにトラックバックはありません
    Comments
    愛のあるツッコミをお気軽にどうぞ。[policy]
    古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
    コメントはありません
    Comments Form

    コメントは承認後の表示となります。
    OpenIDでログインすると、即時に公開されます。

    OpenID を使ってログインすることができます。

    Identity URL:Yahoo! JAPAN IDでログイン

    « :: »
    Copyright © 2004-2023 by CLES All Rights Reserved.
    サイト内検索
    検索ワードランキング
    へぇが多いエントリ
    閲覧数が多いエントリ
    1 .アーロンチェアのポスチャーフィットを修理(99663)
    2 .年次の人間ドックへ(99079)
    3 .福岡銀がデマの投稿者への刑事告訴を検討中(99068)
    4 .三菱鉛筆がラミーを買収(98678)
    5 .2023 年分の確定申告完了!(1つめ)(98647)
    最新のエントリ
    cles::blogについて
    誰が書いてる?
    最近行った場所
    サイトポリシー
    タグ一覧
    検索ワードランキング

    Referrers

      Powered by CLES
      Nucleus CMS v3.31SP3/w memcached
      21375341(W:5966 Y:1545 T:1160)
      cles::blogのはてなブックマーク数
      benchmark


      [8]ページ先頭

      ©2009-2025 Movatter.jp