ITsäkerhet

Hackers angriper autentisieringföretaget Okta igen

Okta är en ledande leverantör av identitets- och åtkomsthanteringstjänster, ofta förkortat IAM (Identity and Access Management).

Okta login används av tusentals företag för att hantera logintjänster till olika cloudtjänster. Okta har enligt Hackernews avslöjat att de upptäckt ytterligare hotaktörsaktivitet i samband med en säkerhetsincident i oktober 2023. Hotaktören laddade ned namn och e-postadresser för alla användare av Oktas kundsupportsystem​.

Okta används av organisationer i alla storlekar och sektorer för att förbättra säkerheten, effektivisera åtkomsthanteringen och minska IT-kostnaderna. Företagets tjänster är molnbaserade, vilket gör dem skalbara och flexibla för att möta en mängd olika affärsbehov.

Tidigare attacker mot Okta

Lapsus$ är gruppen som sa sig stå bakom det välkända Okta hacket. LAPSUS$ påstår sig ha tagit in sig på @Globant, och delat bilder av extraherade data och autentiseringsuppgifter för deras DevOps-infrastruktur på en torrent där de säger sig ha delat ungefär 70 GB av källkod från företaget.

Lapsus $ -gruppen har framgångsrikt lyckats hackat stora företag som Microsoft och sedan skrutit om det online. FBI har vädjat om information om personerna bakom teamet.

Förra veckan meddelade City of London Police, som leder den internationella utredningen av Lapsus$, att de gripit sju personer mellan 16 och 21 år i Storbritannien. Två tonåringar har arresterats i London kring för cyber attacken.

Exit mobile version