安全公司Okta:漏洞与黑客的蜜月

首页 > 公司 >正文

【摘要】世界上每个脚本小子都希望能够吹嘘自己攻破了一家安全公司

  金评媒JPM  ·  2023-10-24 18:01
安全公司Okta:漏洞与黑客的蜜月 - 金评媒
作者: 金评媒JPM   
云安全公司Okta(NASDAQ: OKTA)公司的股票很可能会进一步下跌,因为这家安全公司发生了安全漏洞事件。这看起来不太好,这也不是第一次发生。当然,安全公司是黑客攻击的终极目标。首先,黑客为了炫耀自己的技术,会攻击安全系统并窃取机密信息。此外,如果被雇佣的员工的安全技能不足,那么雇佣他们还有什么意义呢?

 
业务方面:“Okta公司为企业、中小型企业、大学、非营利组织和政府机构提供身份解决方案。该公司提供的产品和服务套件,用于管理和保护身份,例如通用目录,这是一种基于云的系统记录,用于存储和保护组织的用户、应用程序和设备配置文件......”我们可以看到黑客入侵的欲望。从这样的系统中成功检索信息会导致更多系统被打开。这也是为什么这样的安全漏洞对OKTA股票来说是一个重大的事件。
 
这也不是第一次发生:“Okta公司的股票在周五下跌,此前这家身份和访问管理公司披露了另一次数据泄露事件。Okta官方称此次漏洞涉及“利用访问被盗的凭据来访问Okta的支持案例管理系统的对抗活动。”使用被盗的凭据,威胁行为者能够查看最近支持案例中由某些Okta客户上传的文件。”
 
更具体地说:"Okta解释说,当与客户处理问题时,通常会要求提供Web浏览器会话(即HTTP存档或HAR文件)的录制。这些文件非常敏感,因为它们可能包含客户的Cookie和会话令牌,入侵者可以利用这些信息冒充有效用户。”这就是黑客能够观察到的内容,而且还有几个星期时间。真正危险的不是Okta的系统,而是那些在此期间进行故障排除的用户。
 
造成的损害,那是另一回事。或许会有直接的赔偿要求。但最大的问题将是对Okta自身声誉的损害。这将对OKTA股票价值产生多大影响,这才是关键。11.5%的下跌足够吗?


上一篇文章                  下一篇文章
以上文字仅代表作者个人观点,并不代表金评媒立场,禁止转载。

金评媒JPM

JPM责任编辑

评论:
    . 点击排行
    . 随机阅读
    . 相关内容