Okta a informé 5 000 de ses propres employés que leurs données ont été consultées lors d’une violation par un tiers

Okta a envoyé des notifications de violation à près de 5 000 employés actuels et anciens, les avertissant qu’un malfaiteur avait violé l’une de ses fournisseurs tiers et volé un fichier contenant les noms des employés, les numéros de sécurité sociale et les numéros de plan d’assurance-santé ou médicale. Le tiers, Rightway Healthcare, aide les gens à comparer les fournisseurs de soins de santé et les tarifs, y compris les employés Okta et leurs familles. Selon la notification, un « crochet » non autorisé est entré dans l’environnement informatique de Rightway le 23 septembre. Le service a informé Okta de l’intrusion le 12 octobre, soit près de trois semaines plus tard. « Après avoir découvert l’incident, nous avons immédiatement lancé une enquête et passé en revue le fichier affecté pour déterminer l’étendue de l’impact sur nos employés actuels et anciens et leurs bénéficiaires », a écrit le directeur de la cybersécurité et l’avocat Okta, Ronald Anderson [PDF]. Alors que les criminels ont pris une foule de données appartenant à 4 961 personnes, « nous n’avons aucune preuve suggérant que vos informations personnelles ont été mal utilisées contre vous », a assuré le fournisseur de services d’identité à ses employés. Néanmoins, comme « mesure de précaution supplémentaire », tous ceux qui sont affectés recevront deux ans de suivi gratuit des crédits, de la restauration de l’identité et des services de détection de la fraude du produit IdentityWorks d’Experian.

Share the Post: