« La brèche de tiers d’Okta compromet 5 000 employés alors que les problèmes de sécurité se poursuivent »

Okta a été touché par une autre incident de cybersécurité, cette fois indirectement via une fuite de données d’une tiers partie qui a exposé les informations sensibles de milliers de ses employés. Les auteurs de l’attaque ont gagné l’accès aux fichiers internes de la société de services de soins de santé Rightway Healthcare, qui est utilisée par Okta pour trouver des fournisseurs de soins de santé pour ses employés, le 23 septembre. Rightway a notifié Okta de l’incident fin septembre mais n’a fourni aucun fichier jusqu’au 12 octobre. Cela a déclenché une enquête interne chez Okta impliquant l’analyse de 27 000 fichiers. Cela a révélé qu’un fichier de recensement consulté par les auteurs de l’attaque contenait des informations d’identification personnelle (PII) appartenant aux employés d’Okta. Okta a notifié ses employés par lettre le 1er novembre, après avoir pris connaissance du risque que les informations de ses employés aient pu être exposées.

Share the Post: