- A 1Password, gerenciadora de senhas amplamente usada, detectou atividade suspeita em sua própria conta da Okta.
- Essa atividade suspeita foi detectada em 29 de setembro e imediatamente interrompida.
- Pedro Canahuati, CTO da 1Password, confirmou que os dados dos usuários e os sistemas sensíveis não foram comprometidos.
- A empresa está trabalhando com a Okta para descobrir como um invasor desconhecido conseguiu acessar a conta.
- Foi confirmado que essa violação foi resultado da invasão relatada pela Okta em seu sistema de gestão de suporte ao cliente.
- O invasor obteve arquivos HTTP Archive (HAR), que contêm informações sensíveis como cookies de autenticação e tokens de sessão.
- A 1Password é o segundo caso conhecido entre clientes da Okta a ter sido alvo em ataques subsequentes.
- O invasor também acessou o tenant da Okta da 1Password, usado para gerenciar acesso e permissões aos sistemas.
- O invasor atualizou o IDP (provedor de identidade) usado para autenticar o ambiente de produção fornecido pelo Google.
- Desde então, a 1Password alterou as configurações de seu tenant da Okta para reforçar a segurança.
- A invasão da Okta faz parte de uma série de ataques contra grandes empresas que fornecem software ou serviços a clientes de grande porte.
1 comentários
Opinião do Hacker News