Okta subit une faille de sécurité : les pirates informatiques accèdent aux informations sensibles des clients
On ne sait pas exactement comment les informations d’identification ont été volées.
Okta, la société de gestion des identités et des accès basée à San Francisco, a signalé vendredi une faille de sécurité. Les pirates ont eu accès aux informations privées des clients via son système de gestion du support client.
Dans une annonce à l’échelle du site, David Bradbury, responsable de la sécurité d’Okta, a révélé que des pirates informatiques avaient consulté du contenu téléchargé par certains clients d’Okta concernant des cas d’assistance récents. Ces fichiers, appelés fichiers d’archive HTTP (HAR), aident le personnel d’assistance à répliquer l’activité du navigateur du client à des fins de dépannage.
« Les fichiers HAR peuvent également contenir des données sensibles, notamment des cookies et des jetons de session, que des acteurs malveillants peuvent utiliser pour usurper l’identité d’utilisateurs valides », a déclaré Bradbury.
Bradbury n’a pas révélé comment les informations d’identification ont été volées ni si une authentification à deux facteurs était en place pour le système d’assistance compromis. Pour atténuer les dégâts, Okta a révoqué les jetons de session intégrés et a conseillé aux clients de nettoyer les informations d’identification contenues dans les fichiers HAR avant de les partager.
Selon Arstechnica, le piratage initial a été stoppé par la société de sécurité BeyondTrust, qui a alerté Okta d’une activité suspecte il y a environ un mois. Cependant, en raison de certaines failles dans le modèle de sécurité d’Okta, certaines actions ont quand même été menées par des acteurs malveillants.
Bradbury a confirmé que tous les clients concernés ont été informés. Il a également fourni les adresses IP et les agents utilisateurs du navigateur associés aux pirates pour une enquête plus approfondie. Il a également ajouté que le principal service de production d’Okta et le système de gestion des cas Auth0/CIC ne sont pas affectés.
Okta a eu son lot de problèmes de hackers ces derniers temps. En mars 2022, un groupe appelé Lapsus$ a accédé à un panneau d’administration Okta, leur permettant de réinitialiser les mots de passe et les informations d’authentification des clients. En décembre de la même année, le code source d’Okta a été volé sur un compte GitHub.