7 pontos por xguru 2023-11-30 | 1 comentários | Compartilhar no WhatsApp
  • A empresa descobriu que hackers que invadiram a rede há dois meses roubaram informações de todos os usuários do sistema de suporte ao cliente
    • Um alcance muito maior do que os 1% de clientes que a empresa havia dito anteriormente terem sido afetados
  • Em um e-mail enviado aos clientes, informou que "foi confirmado que hackers baixaram um relatório contendo dados com nomes e endereços de e-mail de todos os clientes que usam nosso sistema de suporte ao cliente"
    • A Okta alertou os clientes de que o risco de ataques pode ter aumentado e os incentivou a usar autenticação multifator forte
  • As ações da Okta despencaram no mês passado após a divulgação de que hackers usaram credenciais roubadas para acessar o sistema de suporte
    • Na época, um porta-voz da empresa estimou que cerca de 184 clientes, equivalentes a aproximadamente 1% dos clientes da Okta, haviam sido afetados
    • Uma auditoria recente revelou que mais dados do que se pensava inicialmente foram roubados, levando à revisão dos resultados da investigação
    • Também foi descoberto que algumas informações de funcionários da Okta estavam incluídas no relatório roubado
  • A empresa afirmou que os dados incluíam campos de nome de usuário do cliente, nome da empresa e número de celular, mas que a maioria dos campos estava vazia e não continha credenciais nem dados pessoais sensíveis
    • Para mais de 99% dos clientes listados no relatório, as únicas informações de contato roubadas foram nome e endereço de e-mail

1 comentários

 
xguru 2023-11-30

Isso foi há 1 mês: hackers roubaram tokens de acesso do departamento de suporte da Okta
No começo do ano passado: grupo de hackers Lapsus$ afirmou ter invadido a Okta
Há 11 meses: Okta teve seu repositório no GitHub invadido e o código-fonte vazou

A Okta é líder no setor de serviços de autenticação... mas está tendo incidentes demais.