c't 27/2023
S. 40
Aktuell
Security

Unachtsam

Erneuter Einbruch bei Security-Dienstleister Okta

Bei dem Security-Dienstleister Okta wurde abermals eingebrochen. Mittelbar betroffen sind unter anderem 1Password und Cloudflare. Der CDN-Anbieter sieht bei Okta Nachholbedarf bei der Einhaltung von Best Practices im Umgang mit sicherheitsrelevanten Vorfällen.

Von Kathrin Stoll

Angreifer sind bei dem Sicherheitsdienstleister Okta erneut eingebrochen und konnten dabei offenbar Anmeldeinformationen von Kunden erbeuten. Diese nutzten sie, um sich in deren Systeme einzuloggen und von dort aus zu versuchen, sich weitere Berechtigungen zu verschaffen.

Betroffen ist offenbar 1 Prozent der rund 18.000 Kunden Oktas – darunter der Anbieter des Passwort-Managers 1Password und der wichtige CDN-Betreiber Cloudflare.

Kommentieren