Okta, 고객에게 자격 증명 스터핑 공격 경고

Okta, 고객에게 자격 증명 스터핑 공격 경고

작성자
Lena Kovačić
2 분 독서

Okta 경고, 고객 정체성 클라우드에 대한 지속적인 자격 증명 도용 공격 발생

정체성 및 접근 관리 기업 Okta는 고객 정체성 클라우드(CIC) 도구를 대상으로 한 지속적인 자격 증명 도용 공격에 대해 고객들에게 경고를 발령했습니다. 공격자들은 CIC의 교차 원본 인증 기능을 악용하여, Okta는 이 기능을 비활성화하거나 특정 보안 조치를 구현할 것을 사용자에게 권고했습니다. 이러한 유형의 공격은 다수의 자격 증명을 사용해 로그인 페이지를 폭풍하여 권한 없는 접근을 획득하려는 것으로, 중요한 보안 위협을 초래합니다. Okta의 권고에는 공격 대상이 될 수 있는 사용하지 않는 URL을 비활성화하고 특정 이벤트를 모니터링하는 내용이 포함되어 있습니다.

핵심 요약

  • Okta, 고객 정체성 클라우드(CIC) 내 교차 원본 인증 기능을 겨냥한 자격 증명 도용 공격 위협에 대해 고객들에게 경고
  • 사이버 범죄자들이 Okta의 고객 정체성 클라우드를 악용해 자격 증명 도용 공격을 실행, 고객들의 보안에 위협
  • Okta, 사용하지 않는 URL 비활성화 또는 완화 조치 적용 등 적극적인 보안 조치를 고객들에게 권고
  • "fcoa", "scoa", "pwd_leak" 등의 로그 이벤트 모니터링을 통해 자격 증명 도용 시도 탐지 및 방지 권장
  • Okta의 능동적인 알림은 고객 보안 강화와 안전한 정체성 관리 서비스 제공이라는 목표를 반영

당신도 좋아할지도 모릅니다

이 기사는 사용자가 뉴스 제출 규칙 및 지침에 따라 제출한 것입니다. 표지 사진은 설명을 위한 컴퓨터 생성 아트일 뿐이며 실제 내용을 나타내지 않습니다. 이 기사가 저작권을 침해한다고 생각되면, 우리에게 이메일을 보내 신고해 주십시오. 당신의 경계심과 협력은 우리가 예의 바르고 법적으로 준수하는 커뮤니티를 유지하는 데 중요합니다.

뉴스레터 구독하기

최신 기업 비즈니스 및 기술 정보를 독점적으로 엿보며 새로운 오퍼링을 확인하세요