SlowMist 최고 정보 보안 책임자(CIO) 23pds가 소셜 미디어에 게시한 게시물에 따르면 Okta는 지난주 고객 지원 시스템의 취약점으로 인해 고객 데이터가 미확인 공격자에게 노출되었다는 알림을 보내기 시작했습니다. 이 공급업체는 암호화폐 플랫폼에서 많이 사용됩니다. 옥타는 공격 내용을 공개하지 않았지만 경험에 비추어 볼 때 이번 사건은 옥타 관련 내부자가 소셜엔지니어링을 통해 연루된 공격 사례임에 틀림없다. 공격자는 권한을 얻은 후 일부 Okta 고객이 업로드한 파일을 볼 수 있었습니다. Okta 지원 사례 관리 시스템은 프로덕션 Okta 서비스와 별개이므로 현재 다른 서비스는 영향을 받지 않습니다. 그러나 고객 지원 시스템에는 공격자가 유효한 사용자를 가장하는 데 사용할 수 있는 쿠키 및 세션 토큰을 포함한 민감한 데이터도 포함되어 있습니다.
모든 댓글