В 1Password сообщили об инциденте безопасности после утечки в Okta

от автора

Платформа для управления паролями 1Password пострадала от «инцидента безопасности» после взлома системы техподдержки компании Okta. В 1Password утверждают, что доступ к пользовательским данным злоумышленники получить не смогли. 

Okta — американская компания, которая предоставляет услуги по управлению авторизацией, а также одноимённая облачная платформа, позволяющая получать доступ к рабочим программам через единый логин/пароль Okta ID.

«29 сентября мы обнаружили подозрительную активность в нашем Okta ID, который мы используем для управления приложениями для сотрудников. Мы немедленно прекратили эту активность, провели расследование и пришли к выводу, что пользовательские данные 1Password скомпрометированы не были», — сообщил технический директор 1Password Педро Канауати.

В самой Okta ранее сообщали о взломе системы техподдержки. Злоумышленники проникли в систему, воспользовавшись украденными учётными данными. В рамках обращений в техподдержку Okta просит клиентов загружать файлы HTTP-архива (HAR) для устранения проблем. Однако эти файлы HAR содержат конфиденциальные данные, включая cookie-файлы аутентификации и токены сеанса, которые злоумышленники могут использовать. 

В 1Password уточнили, что в их случае киберпреступники воспользовались украденными cookie-файлами сессии одного из сотрудников.

«Вместе с Okta мы выяснили, что эти два инцидента взаимосвязаны и, скорее всего, относятся к одной кампании», — указано в отчёте 1Password.

1Password заявляет, что с момента обнаружения подозрительной активности компания сменила учётные данные всех ИТ-сотрудников и изменила конфигурацию Okta, включая сокращение времени сеанса для пользователей с правами администратора и сокращение количества суперадминистраторов. 


ссылка на оригинал статьи https://habr.com/ru/articles/769688/


Комментарии

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *