Giám đốc An ninh Thông tin Slow Mist 23pds đã đăng trên trang này. Đây có thể là một trường hợp tấn công liên quan đến những người trong nội bộ liên quan đến Okta thông qua kỹ thuật xã hội. Sau khi được phép, kẻ tấn công có thể xem các tệp do một số khách hàng Okta tải lên. Vì hệ thống quản lý trường hợp hỗ trợ Okta tách biệt với dịch vụ Okta sản xuất nên các dịch vụ khác hiện không bị ảnh hưởng. Tuy nhiên, hệ thống hỗ trợ khách hàng cũng chứa dữ liệu nhạy cảm, bao gồm cookie và mã thông báo phiên, mà kẻ tấn công có thể sử dụng để mạo danh người dùng hợp lệ.
Mặc dù Okta không tiết lộ quy mô của cuộc tấn công nhưng BeyondTrust, Cloudflare, 1PassWord và các công ty khác đã xác nhận vụ tấn công.
Để đối phó với sự cố này, 1PassWord trả lời rằng họ đã ngay lập tức chấm dứt hoạt động sau khi phát hiện hoạt động đáng ngờ. Cuộc điều tra cho thấy không có dữ liệu người dùng hoặc hệ thống nhạy cảm nào khác bị xâm phạm và không có dữ liệu người dùng 1Password nào được truy cập. Cuộc tấn công này là vụ mới nhất trong chuỗi vụ vi phạm an ninh tại Okta trong vài năm qua, khiến công ty này trở thành mục tiêu có giá trị cao đối với tin tặc vì rất nhiều mục tiêu có giá trị cao sử dụng dịch vụ đăng nhập một lần (SSO) của họ.
Hiện tại, một số lượng lớn các công ty nổi tiếng trong lĩnh vực tiền điện tử và các lĩnh vực khác cũng sử dụng dịch vụ này, vì vậy các bạn hãy luôn cảnh giác.