Okta a informé 5 000 de ses propres employés que leurs données ont été consultées lors d’une fuite provenant d’une tiers

Okta a envoyé des notifications de violation à presque 5 000 employés, les avertissant qu’un tiers avait été victime d’une intrusion et qu’un fichier contenant des noms d’employés, des numéros de sécurité sociale et des numéros de plans d’assurance médicale ou de santé avait été volé. Le tiers, Rightway Healthcare, aide les gens à comparer les fournisseurs de soins de santé et les tarifs, et cela inclut les employés d’Okta et leurs familles. Selon la notification, un « intrus » non autorisé a pénétré dans l’environnement informatique de Rightway le 23 septembre. Le service a informé Okta de l’intrusion le 12 octobre, soit près de trois semaines plus tard. « Lorsque nous avons découvert l’incident, nous avons immédiatement lancé une enquête et passé en revue le fichier affecté pour déterminer l’étendue de l’impact sur nos employés actuels et anciens et sur leurs personnes à charge », a déclaré Ronald Anderson, directeur de la cybersécurité d’Okta et avocat, dans un document PDF. Alors que les criminels ont dérobé une foule de données appartenant à 4 961 personnes, « nous n’avons aucune preuve suggérant que vos informations personnelles ont été utilisées contre vous », a assuré le fournisseur de services d’identité à ses employés. Toutefois, « comme mesure supplémentaire », toutes les personnes concernées recevront deux ans de services de surveillance de crédit, de restauration d’identité et de détection de fraude gratuits du produit IdentityWorks d’Experian.

Share the Post: