Okta a informé 5 000 de ses propres employés que leurs données ont été consultées dans une violation par une tiers-partie.

Okta a envoyé des notifications de violation à près de 5 000 employés actuels et anciens, les avertissant qu’un malfaiteur a violé l’un de ses fournisseurs tiers et a volé un fichier contenant les noms des employés, les numéros de sécurité sociale et les numéros de plans d’assurance-santé ou médicaux. Le tiers, Rightway Healthcare, aide les gens à comparer les prestataires de soins de santé et les tarifs, y compris les employés d’Okta et leurs familles. Selon la notification, un « crook » non autorisé a violé l’environnement informatique de Rightway le 23 septembre. Le service a informé Okta de l’intrusion le 12 octobre, près de trois semaines plus tard. «Après avoir découvert l’incident, nous avons immédiatement lancé une enquête et examiné le fichier affecté pour déterminer l’étendue de l’impact sur nos employés actuels et anciens et leurs personnes à charge», a écrit le directeur de la cybersécurité d’Okta et avocat Ronald Anderson [PDF]. Alors que les criminels ont ramassé une foule de données appartenant à 4 961 individus, « nous n’avons aucune preuve suggérant que vos informations personnelles ont été utilisées contre vous », a assuré le fournisseur de services d’identité à ses employés. Cependant, comme « mesure préventive supplémentaire », tous ceux qui en sont affectés recevront deux ans de surveillance gratuite du crédit, de la restauration de l’identité et des services de détection de la fraude du produit IdentityWorks d’Experian.

Share the Post: