Okta a été victime d’une autre violation, cette fois-ci en volant des données de salariés d’un fournisseur tiers.

Le fournisseur de gestion d’identité et d’authentification Okta a été victime d’une autre violation, cette fois par un fournisseur tiers qui a permis aux pirates informatiques de voler des informations personnelles de 5 000 employés Okta. La compromission a été réalisée fin septembre contre Rightway Healthcare, un service que Okta utilise pour soutenir les employés et leurs ayants droit dans la recherche de prestataires de soins de santé et le montant des primes. Un acteur de menace non identifié a accédé au réseau de Rightway et a pris possession d’un fichier de recensement d’éligibilité que le fournisseur maintenait au nom d’Okta. Okta a appris la compromission et le vol de données le 12 octobre et ne l’a pas divulgué avant jeudi, exactement trois semaines plus tard. «Les types d’informations personnelles contenus dans le fichier de recensement d’éligibilité impacté ont inclus votre nom, votre numéro de sécurité sociale et le numéro de votre assurance maladie ou médicale», a indiqué une lettre envoyée aux employés Okta concernés. «Nous n’avons aucune preuve suggérant que vos informations personnelles ont été utilisées contre vous.» La lettre, qui est la première fois que l’événement est divulgué, a indiqué qu’Okta avait ouvert une enquête immédiatement après en avoir eu connaissance. L’enquête a révélé que les données de 4 961 employés Okta figuraient dans le fichier volé. Dans un e-mail, un représentant d’Okta a déclaré que, selon les informations fournies par Rightway, l’intrus avait d’abord accédé au téléphone portable d’un employé de Rightway, puis avait utilisé cet accès pour modifier les informations d’identification et prendre les fichiers. Les fichiers, datant de avril 2019 à 2020, ont été exfiltrés de l’environnement informatique de Rightway. Les informations personnelles concernaient les employés Okta et leurs ayants droit de 2019 et 2020. Okta a également déclaré que Rightway l’avait informé que la compromission impliquait plusieurs clients de Rightway.

Share the Post: