Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

Okta最新駭客攻擊事件波及Cloudflare和1Password

Okta最新駭客攻擊事件波及Cloudflare和1Password

2023-10-25 Comments 0 Comment

網路與安全巨頭Cloudflare 和密碼管理器開發商1Password 表示,在Okta 的支援部門最近遭到入侵後,駭客曾短暫攻擊它們的系統。Cloudflare和1Password都表示,它們最近的入侵與Okta的漏洞有關,但這些事件並未影響它們的客戶系統或使用者資料。

1689066668-okta-1.png1Password 技術長Pedro Canahuati 在一篇部落格文章中表示:「我們立即終止了這一異常活動,並進行了調查,沒有發現用戶資料或其他敏感系統遭到洩露,無論是面向員工的還是面向用戶的。我們已經確認這是Okta 支援系統漏洞造成的。”

為公司和組織提供單一登入技術的Okta公司週五晚些時候表示,駭客已侵入其客戶支援部門,竊取了客戶上傳的用於診斷技術問題的文件。這些檔案包括瀏覽器記錄會話,其中可能包含敏感的使用者憑證,例如cookie和會話令牌,一旦被盜,駭客就可以冒充使用者帳戶。Okta發言人維托爾-德索薩(Vitor De Souza)表示,在Okta的17,000家企業客戶中,約有1%(即170家組織)受到了漏洞的影響。1Password 在一份詳細描述此安全事件的附件報告中稱,駭客使用了IT 團隊成員當天早些時候上傳到Okta 支援部門系統用於故障排除的文件中的會話令牌。此會話令牌允許駭客在不需要密碼或雙因素代碼的情況下使用該IT 成員的帳戶,使駭客能夠有限地存取1Password 的Okta 面板。1Password 稱,事件發生在9 月29 日,比Okta 公開事件細節早了兩週。Cloudflare 也在周五的一篇部落格文章中證實,駭客同樣利用從Okta 支援部門竊取的會話令牌攻擊了其係統。Cloudflare的首席資訊安全官格蘭特-布爾齊卡斯(Grant Bourzikas)說,Cloudflare的這一事件始於10月18日,”威脅者沒有訪問我們的任何系統或數據”,這在很大程度上是因為Cloudflare使用的硬體安全金鑰可以躲避網路釣魚攻擊。安全公司BeyondTrust 表示,它也受到了Okta 入侵的影響,但也很快就關閉了入侵。BeyondTrust 在一篇部落格文章中說,它在10 月2 日向Okta 通報了這一事件,但指責Okta 在將近三週的時間裡沒有承認這一漏洞。這是Okta繼2022年12月部分原始碼被盜,以及2022年1月駭客發布Okta內部網路截圖之後的最新安全事件。在安全記者布萊恩-克雷布斯(Brian Krebs)首先報告了這一漏洞消息後,Okta 的股價在上週五下跌了11% 以上,公司價值損失至少20 億美元。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
觀察發現南極西部冰原正在不可避免地融化
NEXT
IEA:清潔能源已正式成為”勢不可擋”的力量

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2023 年 10 月
一 二 三 四 五 六 日
 1
2345678
9101112131415
16171819202122
23242526272829
3031  
« 9 月   11 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 馬斯克評「黴黴」當選年度人物:你的人氣會下降,就像我一樣 2023-12-08
  • 亞馬遜起訴國際集團賄賂其員工進行退貨詐騙只退款不退貨 2023-12-08
  • 模組化套件將空中巴士A400M運輸機快速改裝為消防飛機 2023-12-08
  • 蘋果作業系統和某些Linux發行版受藍牙驗證繞過漏洞影響 2023-12-08
  • Google承認剛推出的Gemini AI至少有一段效能示範是經過剪輯的 2023-12-08
  • 科學家在日本寒冷水域發現鮮為人知的喙鯨 2023-12-08
  • 量子模擬揭示中子星快速旋轉的秘密 2023-12-08
  • 研究人員實現精確追蹤運動動物的神經元 2023-12-08
  • 科學家利用超音波引導微泡機器人穿越複雜的腦血管 2023-12-08
  • 巴掌大蜘蛛入侵美國,明明亞洲都有分佈,為何外媒稱來自中國? 2023-12-08

熱門文章與頁面︰

  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • 科學家發現讓植物肉更有「肉香」的天然方法
  • 靠養貓養狗年入百萬:寵物博主是門怎樣的生意?
  • 英國大學生設計出適用於盲人的手持式設備可被當成機器導盲犬
  • 新傳感器可讓吞嚥障礙患者在家中訓練醫生雲端遠程監控
  • 美法院正式裁定:趙長鵬保釋期間不得離開美國
  • 小米MIUI12(安卓11)安裝谷歌套件(GMS/Google Play)
  • 為什麼血液、精液等體液會在紫外光照射下發光?
  • Windows及OFFICE激活密鑰+電話激活教程–自用
  • 盜版Windows 7還能免費升級Windows 10嗎?

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.