因第三方供应商发生数据泄漏事件,Okta5000名员工信息遭暴露
数据泄露通知发送给受影响人员并与缅因州检察长办公室分享:“2023年10月12日,Rightway通知Okta,一名未经授权的人员通过Rightway在为Okta提供服务时维护的资格普查文件获得了访问权限。发现事件后,我们立即展开调查,并审查了受影响文件,以确定对我们现任和前任员工及其家属的影响程度。调查揭示了您的个人信息包含在受影响文件中。Rightway表示,未经授权的活动发生在2023年9月23日。”曝光的数据包括姓名、社会保障号码和健康或医疗保险计划号码。通知中指出,公司目前没有发现任何滥用曝光的个人信息的情况。
根据数据泄露通知,共有4,961名员工受到影响。Okta为他们提供24个月的免费信用监控、身份恢复和欺诈检测服务,通过Experian Identity Works产品提供。
2023年10月20日,Okta透露,威胁行为者侵入了其支持案例管理系统,并窃取了可能在未来攻击中使用的敏感数据。今年9月初,Okta警告客户近期受到威胁行为者进行的社交工程攻击,以获取提升的管理员权限。攻击针对IT服务台人员,诱使他们重置高权限用户已注册的所有多因素身份验证(MFA)。公司没有将这次攻击归因于特定的威胁行为者。2022年12月,这家美国身份和访问管理巨头透露,其私有的GitHub存储库遭到黑客攻击。
凤凰卫士――计算机反商业泄密整体解决方案
凤凰卫士于2003年初开始研发,在公司核心产品文档守望者软件的基础上,根据多年来积累的众多的市场反馈的经验,包括功能性、安全性、可靠性等,特别是针对政府单位和大型企业的需求而研发,其内部架构有着相当大的弹性。“凤凰卫士”以加密与鉴别技术为核心,不仅具有凤凰卫士的自动加密、U盘管控、打印控制、程序控制、日志监控、自动备份、外发文件控制等功能,还将身份认证与权限管理嵌入系统中,具有身份识别与权限控制等功能,可适用任何管理需求大型规模的企业和机构,是国内最先进、最稳定、最安全的反泄密解决方案。
事前主动防御:凤凰卫士反泄密软件对已有的或正在生成的Office、CAD、PDF等各种格式的电子文档及设计图纸进行加密保护,被加密的文档只能被授权用户在授权环境(如,企业内部网络)中应用,文档在创建、存储、应用、传输等环节中均为加密状态,未经授权或脱离授权环境,加密信息均无法打开使用。
事中有效控制:凤凰卫士反泄密软件的加密过程不会因修改程序或进程名,更改保存文件后缀等作弊手段而失效,同时加密文档的复制/剪切/拖放/粘贴等操作也受到限制,向非加密文件中拖放/拷贝/粘贴的操作将被自动禁止。除此以外,凤凰卫士反泄密软件对打印机,U盘等存储工具,笔记本电脑均有控制措施,并借助分组策略和身份权限的认证管理等技术进行更细化的设置和保护。
事后溯源补缺:凤凰卫士反泄密软件提供日志记录和自动备份功能,前者可以将指定的操作过程详细、完整地记录下来,方便监督检查和问题溯源;后者可以在文件被有意或无意删除或损坏时,通过备份资料及时恢复。文件在备份的传输、存储和恢复过程中均以加密形式存在。
安腾(ITEN)认为:“稳定性和安全性是第一位的”,反泄密方案不仅要考虑现在的需求,也要考虑未来企业的需求和应用。