10 月客戶支持安全事件 - 更新和建議措施

在 Okta 於 2023 年 10 月披露的影響我們的客戶支持管理系統(也稱爲 Okta 幫助中心)的安全事件之後,Okta Security 繼續審查我們於 11 月 3 日分享的初步分析,重新檢查威脅所採取的行動演員表演。這包括手動重新創建威脅參與者在系統中運行的報告以及威脅參與者下載的文件。

今天,我們正在分享可能影響客戶安全的新信息。

我們已確定威脅行爲者運行並下載了一份報告,其中包含所有 Okta 客戶支持系統用戶的姓名和電子郵件地址。除 FedRamp High 和 DoD IL4 環境中的客戶(這些環境使用威脅行爲者無法訪問的單獨支持系統)外,所有 Okta Workforce Identity Cloud (WIC) 和客戶身份解決方案 (CIS) 客戶都會受到影響。 Auth0/CIC 支持案例管理系統也沒有受到此事件的影響。

#security🔒 #SecurityBreach #security