Sus contraseñas de Okta pueden ser fácilmente pirateadas, afirman los expertos


Según se informa, se ha detectado una importante falla de seguridad en la plataforma de administración de acceso e identidad de Okta, que podría haber brindado a los actores de amenazas acceso a las credenciales de inicio de sesión de los usuarios y, en última instancia, acceso a cualquier recurso o aplicación que utilicen.

Los investigadores de ciberseguridad de Mitiga descubrieron que, en algunos casos, Okta presentaba las contraseñas de los usuarios (se abre en una pestaña nueva) en registros de auditoría, almacenados en texto sin formato. Por lo tanto, si un tercero no autorizado obtiene acceso a esos registros, se le darán las llaves del reino. Los investigadores describieron esto como un método de ataque posterior a la explotación.



Source link-35