Okta annonce à 5 000 de ses propres employés que leurs données ont été consultées lors d’une violation par un tiers.

Okta a envoyé des notifications de violation à près de 5 000 employés actuels et anciens, les avertissant qu’un tiers a violé l’une de ses fournisseurs et a volé un fichier contenant les noms des employés, les numéros de sécurité sociale et les numéros de plans d’assurance médicale ou de soins de santé. Le tiers, Rightway Healthcare, aide les gens à comparer les fournisseurs de soins de santé et à évaluer les tarifs, y compris les employés et les familles d’Okta. Selon la notification, un « criminel non autorisé » a pénétré dans l’environnement informatique de Rightway le 23 septembre. Le service a informé Okta de l’intrusion le 12 octobre, près de trois semaines plus tard. « Après avoir découvert l’incident, nous avons immédiatement lancé une enquête et passé en revue le fichier affecté pour déterminer l’étendue de l’impact sur nos employés actuels et anciens et leurs ayants droit », a écrit le directeur de la cybersécurité d’Okta et avocat Ronald Anderson [PDF]. Alors que les criminels ont récolté une foule de données appartenant à 4 961 personnes, « nous n’avons aucune preuve suggérant que vos informations personnelles ont été mal utilisées contre vous », a assuré le fournisseur de services d’identité à ses employés. Néanmoins, comme « mesure préventive supplémentaire », tous ceux qui en sont affectés recevront deux ans de surveillance gratuite des crédits, de restauration de l’identité et de détection de la fraude du produit IdentityWorks d’Experian.

Share the Post: