Платформа для управления паролями 1Password пострадала от «инцидента безопасности» после взлома системы техподдержки компании Okta. В 1Password утверждают, что доступ к пользовательским данным злоумышленники получить не смогли.
Okta — американская компания, которая предоставляет услуги по управлению авторизацией, а также одноимённая облачная платформа, позволяющая получать доступ к рабочим программам через единый логин/пароль Okta ID.
«29 сентября мы обнаружили подозрительную активность в нашем Okta ID, который мы используем для управления приложениями для сотрудников. Мы немедленно прекратили эту активность, провели расследование и пришли к выводу, что пользовательские данные 1Password скомпрометированы не были», — сообщил технический директор 1Password Педро Канауати.
В самой Okta ранее сообщали о взломе системы техподдержки. Злоумышленники проникли в систему, воспользовавшись украденными учётными данными. В рамках обращений в техподдержку Okta просит клиентов загружать файлы HTTP-архива (HAR) для устранения проблем. Однако эти файлы HAR содержат конфиденциальные данные, включая cookie-файлы аутентификации и токены сеанса, которые злоумышленники могут использовать.
В 1Password уточнили, что в их случае киберпреступники воспользовались украденными cookie-файлами сессии одного из сотрудников.
«Вместе с Okta мы выяснили, что эти два инцидента взаимосвязаны и, скорее всего, относятся к одной кампании», — указано в отчёте 1Password.
1Password заявляет, что с момента обнаружения подозрительной активности компания сменила учётные данные всех ИТ-сотрудников и изменила конфигурацию Okta, включая сокращение времени сеанса для пользователей с правами администратора и сокращение количества суперадминистраторов.
ссылка на оригинал статьи https://habr.com/ru/articles/769688/
Добавить комментарий