返回档案库

案例库 · 软件与 IT · 运营决策 · 2022

Okta 的支持工程师被共享屏幕入侵,366 家客户遭波及

2022 年,黑客通过远程会话接入了 Okta 一名支持工程师的屏幕。366 家客户组织可能被攻破。

Okta · 2022-10

怎么回事

2022 年 10 月,身份和访问管理服务商 Okta 披露,黑客是通过第三方客户支持工程师进入其系统的。与 Lapsus$ 组织有关的黑客在一次远程支持会话中看到了该工程师的屏幕,并借此查看 Okta 的内部系统。

这起入侵可能影响了 Okta 的 366 家客户组织,约占其客户总数的 2.5%。由于 Okta 负责管理其他公司的登录凭证,这种泄露具有连锁风险:黑客如果能进入 Okta 的系统,就可能进一步碰到 Okta 客户的系统。

Okta 因为披露慢、而且一开始低估了范围而被批评。公司先是淡化影响,随后又上调了估算。这个案例说明,身份提供商的被入侵和普通公司不一样:它握着「进门的钥匙」,一旦钥匙管理员翻车,所有被它打开的门都可能出问题。

为什么会这样

  • 黑客通过远程会话看到了 Okta 支持工程师的屏幕。
  • 作为身份提供商,Okta 的入侵可能连带影响 366 家客户组织。
  • Okta 的披露又慢又不完整,最初还低估了范围。
  • 身份提供商一旦出事,会对所有客户产生连锁风险。
代价366 家客户可能被波及;品牌受损代价高昂

教训

身份提供商就是「钥匙串」。Okta 出事,使用它的每家公司都可能跟着遭殃。管钥匙的人,锁必须最硬。

后来呢

Okta 重做了支持安全和披露流程。许多企业客户也开始回头检查自己对身份提供商的依赖。这起事件常被和 SolarWinds、MOVEit 一起提到,用来说明身份基础设施里的供应链风险。

资料来源

发现哪里写错了?告诉我们。

Comments · 0

    登录 后就能评论。

    类似的案例

    这家公司栽倒的地方,别处有人漂亮地解开过。 第二意见 →