当前位置: 首页 > 科技观察

Okta认证公司遭到黑客攻击已使众多大中型企业处于高度戒备状态

时间:2023-03-14 13:58:08 科技观察

网络安全公司F-Secure正在重塑其企业安全业务,使用新名称WithSecure和时髦的新徽标。WithSecure,以前称为F-SecureBusiness,将专注于企业安全产品和解决方案,而消费者安全产品和服务将继续以现有的F-Secure名称提供。据路透社报道,Okta是一家被全球数千家企业使用的身份验证技术解决方案公司,该公司表示正在调查有关潜在违规行为的消息。在披露时,黑客组织Lapsus$在其Telegram频道上发布了据称是Okta内部系统的屏幕截图,其中一张似乎显示了Okta的Slack频道,另一张显示了Cloudflare界面。Okta的任何黑客攻击都可能对依赖Okta对访问内部系统的用户进行身份验证的公司、大学和政府机构产生重大影响。Lapsus$在他的Telegram频道中写道,他声称已经使用Okta的系统两个月了,但表示其重点“仅针对Okta客户”。《华尔街日报》指出,在最近的一份文件中,Okta表示其在全球拥有超过15,000名客户。其网站列出了Peloton、Sonos、T-Mobile和FCC等客户。Okta发言人克里斯霍利斯在一份声明中试图淡化这一事件,称Okta没有发现持续攻击的证据。“2022年1月下旬,Okta检测到有人试图破坏为我们的一个子处理器工作的第三方客户支持工程师的帐户。子处理器进行了调查并控制了此事”。霍利斯说。“我们认为网上分享的截图与今年1月的事件有关。”“根据我们迄今为止的调查,除了1月份检测到的活动之外,没有证据表明正在进行的恶意活动,”然而,Lapsus$在其Telegram频道中写道,它在过去几个月中一直在访问Okta。Lapsus$是一个黑客组织,声称对影响NVIDIA、三星、微软和育碧的一些备受瞩目的黑客事件负责,在某些情况下窃取了数百GB的机密数据。