Le bilan de la brèche d’Octobre d’Okta a été plus lourd que prévu : 134 entreprises ont été touchées, a admis l’ent

Infos en bref Okta a confirmé les détails de sa brèche d’octobre, signalant que l’incident avait entraîné le compromis de fichiers appartenant à 134 clients, «ou moins de 1% des clients Okta». Le rapport d’Okta sur la brèche confirme une grande partie de ce qui était déjà connu, mais fournit le premier ensemble de chiffres solides de ceux qui ont été touchés, et note que cinq de ses 134 clients touchés ont subi leurs propres intrusions – au moins ce que Okta sait. Avec autant d’entreprises de renom parmi les utilisateurs d’Okta, un pour cent représente toujours une préoccupation pour les innombrables clients et tous les employés concernés. Parmi ceux dont les données ont été volées se trouvait le gestionnaire de mots de passe 1Password, qui avait annoncé le mois dernier avoir subi une rupture dans son instance Okta par un utilisateur malveillant disposant de privilèges d’administrateur. L’attaquant a tenté de collecter des détails sur d’autres administrateurs 1P, de mettre à jour un fournisseur d’identité existant et d’accéder au tableau de bord IT d’Okta. En plus de 1Password, Okta a déclaré que la société de gestion d’identité BeyondTrust et la société de sécurité Web Cloudflare avaient été ciblées, ainsi que deux clients anonymes. Cloudflare a eu ses propres ennuis récemment, qui ne semblent pas être liés à la brèche d’Okta.

Share the Post: