KultureGeek Internet Piratage confirmé pour Okta, un spécialiste de l’authentification

Piratage confirmé pour Okta, un spécialiste de l’authentification

2 min.
22 Mar. 2022 • 17:11
0

Quelques heures après le piratage de Microsoft, le groupe de hackers Lapsus$ annonce l’attaque d’Okta. Il s’agit d’un service d’authentification qui revendique être « régulièrement en tête des classements des plus grands cabinets d’analystes » et « plus de 15 000 clients nous font confiance pour sécuriser leurs interactions numériques et accélérer l’innovation ».

Okta Logo

Okta est victime d’un piratage

Lapsus$ affirme avoir obtenu un accès « superuser/admin » d’Okta, ce qui lui a permis d’accéder aux données des clients. Les captures d’écrans montrent la date du 21 janvier 2022, suggérant que le piratage a eu lieu il y a deux mois, bien qu’il ne soit annoncé qu’aujourd’hui. L’une des captures d’écran montrant l’accès du « superuser » à la console d’administration d’Okta comprend également une URL avec une adresse e-mail appartenant à un représentant du service clientèle d’Okta qui a probablement été compromise.

« Okta est au courant de ces rapports et enquête actuellement. Nous fournirons des mises à jour dès que de nouvelles informations seront disponibles », a déclaré un porte-parole du groupe.

De son côté, Todd McKinnon, le patron et cofondateur de l’entreprise, a réagi sur Twitter, indiquant qu’Okta a justement remarqué en janvier une tentative de compromettre le compte d’un employé du support client travaillant pour l’un de ses sous-traitants. « Nous pensons que les captures d’écran partagées en ligne sont liées à cet événement de janvier. Sur la base de notre enquête à ce jour, il n’y a aucune preuve d’activité malveillante en cours au-delà de l’activité détectée en janvier », dit-il. Cependant, l’une des captures d’écran montre que Lapsus$ pouvait modifier les mots de passe des clients en utilisant le panneau d’administration d’Okta.

Lapsus$ enchaîne les attaques

Comme dit précédemment, Okta travaille avec plus de 15 000 clients, dont de grosses entreprises. Lapsus$ dit avoir justement voulu piraté Okta pour accéder aux données des clients. Les dégâts peuvent donc être importants. Mais pour le moment, l’enquête continue.

Ces dernières semaines, Lapsus a piraté Nvidia, Samsung, Ubisoft, Microsoft et voilà maintenant qu’Okta s’ajoute à la liste.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

Netflix Logo Television

Netflix doit rembourser les abonnés après les hausses de prix jugées illégales en Italie

3 Avr. 2026 • 21:05
4 Internet

Netflix vient d’être condamné en Italie, avec un tribunal de Rome qui a jugé illégales plusieurs hausses de prix pour les...

Orange Bouygues Free SFR Logos Operateurs

Déploiement 4G et 5G : les données des opérateurs pour mars 2026

3 Avr. 2026 • 20:08
0 Mobiles / Tablettes

L’Agence nationale des fréquences (ANFR) a publié les données concernant le déploiement de la 4G et de la 5G par les...

Windows 11 Logo PC Portable

Windows 11 : Microsoft commence à forcer l’installation de la dernière mise à jour

3 Avr. 2026 • 19:07
0 Actu OS

Microsoft ne veut plus laisser Windows 11 24H2 vieillir jusqu’à sa date limite. Le groupe commence à basculer automatiquement les PC...

Aragorn

Le Seigneur des anneaux : Aragorn sera présent dans le nouveau film, mais avec un nouvel acteur

3 Avr. 2026 • 18:24
0 Geekeries

Le prochain grand pari en Terre du Milieu ne se jouera pas seulement autour de Gollum, mais autour d’Aragorn. Andy Serkis confirme que Viggo...

Mike Fincke

ISS : on sait pourquoi Mike Fincke a été rapatrié en urgence… et c’est un mystère

3 Avr. 2026 • 17:30
0 Science

L’espace reste un laboratoire extrême pour le corps humain. Plusieurs semaines après le retour anticipé de la mission Crew-11,...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site