Компанията зад облачната платформа за управление на идентичностите и защитено вписване OneLogin алармира за пробив в един от американските си дейта центрове. OneLogin са започнали разпращането на писма на засегнатите в инцидента, в който е възможно да е изтекла и конфиденциална лична информация. Компанията вече е уведомила службите за сигурност и работи с външна компания за справяне със ситуацията. Засегнати са всички обслужвани от въпросния дейта център.
OneLogin съобщава, че поради това, че разследването на инцидента е все още в ход, не може да даде повече информация, но данните, откраднати при пробива могат да послужат за декриптиране на личната информация на потребителите им. На засегнатите страни се препоръчва промяна на директорийните пароли на всички потребители, генериране на нови сертификати за приложенията и използването на SAML SSO. Заедно с това, засегнатите страни съветва да се генерират нови OAuth токени и нови ключове за Active Directory и LDAP конекторите. Вземайки предвид съветите на компанията се предполага, че става дума за наистина сериозен инцидент. Пробивът идва едва година, след като неизвестна страна успя да получи достъп до „защитените бележки“ на потребителите след кражба на адмиистрторска парола и експлоатирането на уязвимост в платформата, позволило заобикалянето на многослойната криптозащита.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















