L'indagine di Okta sulla violazione del suo Centro assistenza il mese scorso ha rivelato che gli hacker hanno ottenuto dati appartenenti a tutti gli utenti del sistema di assistenza clienti. L'azienda rileva che l'autore della minaccia ha anche avuto accesso a report aggiuntivi e casi di supporto con informazioni di contatto per tutte le informazioni di contatto di tutti gli utenti certificati Okta."
All'inizio di novembre, la società ha rivelato che un autore di minacce aveva ottenuto l'accesso non autorizzato ai file all'interno del suo sistema di assistenza clienti e che le prime prove indicavano una violazione limitata dei dati. Secondo i dettagli scoperti all'epoca, l'hacker ha avuto accesso ai file HAR con cookie e token di sessione per 134 clienti, meno dell'1% dei clienti dell'azienda, che potrebbero essere utilizzati per dirottare le sessioni Okta di utenti legittimi.
Ulteriori indagini sull'attacco hanno rivelato che l'autore della minaccia ha anche "scaricato un rapporto che conteneva i nomi e gli indirizzi e-mail di tutti gli utenti del sistema di assistenza clienti Okta".