Atak na Okta: Jak brak 2FA ułatwił cyberprzestępcom życie
Atak na Okta: Jak brak 2FA ułatwił cyberprzestępcom życie
Okta, znana platforma do zarządzania tożsamością, stała się ofiarą nietypowego ataku, który podważa zaufanie do jej systemów bezpieczeństwa. Zidentyfikowane działania wrogie wykorzystywały wykradzione dane uwierzytelniające, aby uzyskać dostęp do systemu wsparcia technicznego.
Co więcej, brak dwuskładnikowej autoryzacji (2FA) w kluczowym systemie Okty jest zagadnieniem, które budzi niepokój. Jak to możliwe, że tak ważny element bezpieczeństwa został pominięty? Okta, odpowiedzialna za ochronę danych klientów, pozwoliła, aby dostęp do systemu pomocniczego był tak łatwy dla cyberprzestępców.
Podczas normalnej działalności, klienci są proszeni o przesyłanie plików archiwum HTTP (HAR), co może stwarzać dodatkowe zagrożenie. Czy firma jest gotowa na to, aby uchronić swoich użytkowników przed kolejnymi atakami? Czas pokaże.
Na podstawie: Źródła








