Cointime

Download App
iOS & Android

Slow Mist: Okta 공격은 사회 공학을 통해 내부자를 공격한 사례입니다.

SlowMist 최고 정보 보안 책임자(CIO) 23pds가 소셜 미디어에 게시한 게시물에 따르면 Okta는 지난주 고객 지원 시스템의 취약점으로 인해 고객 데이터가 미확인 공격자에게 노출되었다는 알림을 보내기 시작했습니다. 이 공급업체는 암호화폐 플랫폼에서 많이 사용됩니다. 옥타는 공격 내용을 공개하지 않았지만 경험에 비추어 볼 때 이번 사건은 옥타 관련 내부자가 소셜엔지니어링을 통해 연루된 공격 사례임에 틀림없다. 공격자는 권한을 얻은 후 일부 Okta 고객이 업로드한 파일을 볼 수 있었습니다. Okta 지원 사례 관리 시스템은 프로덕션 Okta 서비스와 별개이므로 현재 다른 서비스는 영향을 받지 않습니다. 그러나 고객 지원 시스템에는 공격자가 유효한 사용자를 가장하는 데 사용할 수 있는 쿠키 및 세션 토큰을 포함한 민감한 데이터도 포함되어 있습니다.

댓글

모든 댓글

Recommended for you