Okta는 최근 해킹으로 추가 사용자 데이터 유출이 발생했음을 확인했습니다

- Okta는 최근 해킹으로 인해 해커들이 이전에 보고했던 것보다 더 많은 사용자 데이터에 접근했음을 확인했습니다.
- 해킹이 회사의 사용자 기반에 미치는 영향.
미국 접근 및 신원 관리 분야의 주요 기업인 옥타(Okta)는dent모든 공개했습니다 . 10월 초, 옥타는 전체 고객 중 약 1%(약 134개 기업)만이 피해를 입었다고 발표했지만, 이번 발표에서는 그 피해 규모가 훨씬 더 광범위하다고 확인했습니다.
Okta는 침해 지속 시간을 확인했습니다
이번 침해 사고는 해커가 탈취한 자격dent을 이용해 회사의 고객 지원 관리 시스템에 접근하여 고객이 업로드한 세션 토큰을 빼돌리면서 발생했습니다. 이 토큰이 악용될 경우 고객 네트워크에 무단으로 접근할 수 있는 가능성이 있습니다. 최근 블로그 게시물에서 회사 최고 보안 책임자인 데이비드 브래드버리는 이번dent에 대한 추가적인 정보를 제공했습니다. 브래드버리는 9월 28일 공격자가 "모든 Okta 고객 지원 시스템 사용자"와 관련된 데이터가 포함된 보고서를 실행하고 다운로드했다고 밝혔습니다
이 보고서에는 방대한 정보가 포함되어 있었지만, 대다수 고객(99.6%)의 경우 무단 접근으로 유출된 정보는 이름과 이메일 주소뿐이었습니다. 그러나 일부 사례에서는 전화번호, 사용자 이름, 특정 직원의 직책 정보까지 유출된 것으로 나타났습니다. 회사는 유출된 정보가 실제로 악용되고 있다는 직접적인 증거는 확보하지 못했지만, 공격자들이 획득한 데이터를 피싱이나 소셜 엔지니어링 공격과 같은 악의적인 목적으로 활용할 가능성에 대한 우려가 존재합니다.
특히, 옥타푸스(Oktapus)로도 알려진 스캐터드 스파이더(Scattered Spider) 해킹 그룹은 시저스 엔터테인먼트(Caesars Entertainment)와 MGM 리조트(MGM Resorts)와 같은 유명 기업을 포함한 고객사를 대상으로 소셜 엔지니어링 기법을 사용해 온 전력이 있습니다. 이번 침해 사고에 대응하여 회사는 선제적인 조치를 취하고 있습니다. 모든 고객에게 보안 강화의 필수 요소인 다단계 인증을 도입할 것을tron권고하고 있으며, 물리적 보안 키와 같이 피싱 공격에 강한 인증 수단을 사용할 것을 권장하고 있습니다.
해킹이 회사의 사용자 기반에 미치는 영향
Okta가 실시한 추가 분석 결과, 공격자는 Okta 인증 사용자 전체와 Okta 고객dent클라우드(CIC) 고객 담당자의 연락처 정보가 포함된 추가 보고서 및 지원 사례에 접근한 것으로 드러났습니다. 이러한 보고서에는 Okta 직원 정보도 일부 포함되어 있었지만, Okta는 6,000명에 달하는 직원에게 미친 영향의 규모는 공개하지 않았습니다. 중요한 점은 Okta가 정부 고객 중에는 이번 침해의 영향을 받은 고객이 없다고 밝혀, 민감한 분야에 속한 기관들에게는 안도감을 주었다는 것입니다.
또한, 이번 사건 당시 Okta의 Auth0 지원 사례 관리 시스템은 아무런 피해를 입지 않았습니다dent.dent이번 침해를 일으킨 공격자의 신원은 아직 밝혀지지 않아, 이미 우려스러운 상황에 더욱 의문을 더하고 있습니다. 이번 사건은dent 직면해 있는 일련의 보안 문제들을 더욱 악화시키고 있는데, 여기에는 작년에 해커들이 회사 소스 코드 일부를 탈취한 사건과dent 초에 발생한 또 다른 해킹 올해 포함됩니다
그들은 고객 서비스에 사용되는 회사 시스템을 해킹한 후 Okta의 내부 네트워크에 접근한 것을 보여주는 스크린샷을 게시했습니다. 예방 조치로tron고객 여러분께서는 경계를 늦추지 마시고, 권장되는 보안 조치를 시행하며, Okta가 이번 대규모 보안 침해로 인한 피해를 해결하고 완화하는 과정에 대한 정보를 지속적으로 확인해 주시기 바랍니다. 사이버 보안 환경이 계속 진화함에 따라 경각심을 높이고 모범 사례를 준수하는 것이 매우 중요해질 것입니다.
암호화폐 분야의 최고 전문가들이 이미 저희 뉴스레터를 구독하고 있습니다. 함께하고 싶으신가요? 지금 바로 참여하세요.
면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.tron권장합니다dent .
오워툰세 아데바요
아데바요는 암호화폐 분야에서 4년 경력을 가진 작가입니다. 그는 라고스 대학교에서 도시 및 지역 계획을 전공했습니다. 토큰헬(Tokenhell)과 크립토티커(CryptoTicker)에서 암호화폐 및 핀테크 관련 뉴스를 작성했으며, 현재는 Cryptopolitan의 뉴스 기고자로 활동하고 있습니다.















