自四月以来,领先的身份和访问管理服务提供商Okta报告称,多个用户遭受针对其客户身份云功能跨源身份验证的凭证填充攻击。这些攻击会对用户登录安全造成严重威胁。BleepingComputer对此进行了详细报道。
除了停用该功能用于向网站添加JavaScript的URL外,组织的管理员还被要求定期监控其日志中的“fcoa”、“scoa”和“pwdleak”事件。他们还需立即更换受影响的凭证,采用多因素身份验证,更强大的密码,以及抗钓鱼攻击的无密码身份验证。此外,为了提高安全性,管理员应该帮助检测被泄露的密码,并在必要时限制跨源身份验证的允许来源。
Okta表示:“作为我们Okta安全身份承诺的一部分,我们定期监控和审查潜在的可疑活动,并主动向客户发送通知。”这表明Okta致力于客户的安全。
此次事件的发生,距离Okta对客户发出警告已过去一个多月,之前的警告详细说明了针对在线服务的“前所未有”的凭证填充攻击的数量激增。相关报道。
Okta的这一发展提醒各组织领导和管理员,网络安全意识与防护措施的重要性。随着攻击手法的不断演变,保持警惕并采取积极防护措施将是保护客户信息的关键。
快喵加速器ios手机版08-18
美国和英国建立人工智能安全合作
美英携手加强人工智能安全与测试关键要点美国与英国联合推进人工智能AI安全与测试。合作的目标是提高AI模型评估的严格性,并加强信息共享。这一合作是由美国商务部长吉娜雷蒙多和英国科技部长米歇尔多内兰领导的...
08-18
网络培训,水务行业团体寻求增加政府资金 媒体
水系统面临的网络安全威胁日益增加关键要点美国水系统面临越来越多的网络安全威胁,呼吁加强网络安全培训和评估。各水务行业组织已经向国会呼吁提高网络安全开支。许多水务运营商希望获得网络安全培训以提升理解。法...
08-18
未受保护的Raptor Technologies网络存储桶泄露敏感的美国学校记录
美国学校应急计划泄露事件关键要点超过400万条敏感学校记录被泄露,包括美国学校的主动射击应急计划。泄露数据来自Raptor Technologies的网络存储,涉及2022年和2023年的信息。数据包...
08-18
新的自动化社交媒体账号创建工具在网络犯罪中获得关注
俄罗斯自动化账户创建工具Kopeechka被越来越多的威胁行为者利用重点内容越来越多的网络犯罪分子利用俄罗斯的自动化账户创建工具Kopeechka进行网络安全诈骗和欺诈。Kopeechka能够快速创建...