DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • Image stylisée en violet et orange montrant une personne saisissant ses identifiants sur un ordinateur portable tout en tenant un smartphone, avec des icônes de cadenas et de formulaire de connexion superposées, illustrant la sécurité de l’authentification numérique.
    Attaques OAuth : comment les applications cloud deviennent des portes dérobées
  • DCOD top5 - Image réaliste d'une personne encapuchonnée, assise devant un ordinateur portable dans un environnement sombre, illustrant les menaces liées au cybercrime, aux attaques informatiques et à la cybersécurité.
    Le top 5 des actus cybersécurité -29 oct 2025
  • Illustration conceptuelle de l'intelligence artificielle. Un cerveau stylisé, composé de lumière et de connexions numériques, brille d'une lueur dorée au centre de l'image. Il est entouré de flux de données bleus et d'ondes graphiques jaunes qui symbolisent l'activité neuronale et le traitement de l'information sur un fond technologique sombre
    Cyber IA : actualités du 29 oct 2025
  • Clavier rétroéclairé mettant en avant une touche bleue avec un cadenas et le texte « Password Security », symbolisant la sécurité des mots de passe en informatique et la protection des données personnelles.
    Fuite mondiale : 183 millions d’identifiants volés ajoutés à Have I Been Pwned
  • Drone en vol sur fond flouté de nature, recouvert des étoiles jaunes du drapeau de l’Union européenne, symbolisant la régulation européenne sur l’usage des drones pour la sécurité et la surveillance.
    Espionnage : Lazarus cible la défense européenne avec de fausses offres d’emploi
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
La cybersécurité en clair

Actualités et nouvelles tendances décodées chaque jour par Marc Barbezat
pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA cyber
Hacker avec un masque et un ordinateur portable sur fond de couleur jaune
  • Cyber-attaques / fraudes

L’entreprise de sécurité Okta à nouveau la cible d’une cyberattaque

  • 26 octobre 2023
  • 2 minutes de lecture

Comme rapporté par le site KrebsOnSecurity, Okta, une entreprise qui fournit des outils d’identité tels que l’authentification multifacteur et l’authentification unique à des milliers d’entreprises, a subi une cyberattaque induisant une compromission de son unité de support client. Okta affirme que l’incident a touché un « très petit nombre » de clients, mais il semble que les pirates informatiques responsables aient eu accès à la plateforme d’assistance d’Okta pendant au moins deux semaines avant que l’entreprise ne maîtrise complètement l’intrusion.

Pour rappel, Okta propose un service de gestion des identités et des accès (IAM) basé sur le cloud, permettant aux utilisateurs des entreprises clientes de se connecter à leurs applications et appareils. Il est utilisé par plus de 17 000 clients dans le monde entier.

Quelques semaines seulement après le piratage des casinos Caesar et MGM

Dans un avis envoyé le 19 octobre à un certain nombre de clients, Okta a fait savoir qu’une activité suspecte avait été détectée. Cette activité consistait à exploiter l’accès à un identifiant volé pour accéder au système de gestion des dossiers d’assistance d’Okta.

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD

L’acteur malveillant a ainsi pu visualiser les fichiers téléchargés par certains clients d’Okta dans le cadre de récents cas d’assistance. Okta a expliqué que lorsqu’il résout des problèmes avec ses clients, il leur demande parfois d’enregistrer une session de navigation web (c’est-à-dire un fichier HAR ou une archive HTTP). Ces fichiers sont extrêmement sensibles car ils contiennent les cookies et les jetons de session des utilisateurs, que les individus malveillants peuvent exploiter pour usurper l’identité de personnes légitimes.

Comme le rappelle Brian Krebs dans son article ci-dessous, la divulgation d’Okta intervient quelques semaines seulement après le piratage des géants des casinos Caesar’s Entertainment et MGM Resorts . Dans les deux cas, les attaquants ont réussi à inciter les employés à réinitialiser les exigences de connexion multifacteur pour les comptes d’administrateur Okta.

Déjà des exploitations de ce vol de jetons de sesssion

Comme rapporté par ARS Technica, 1Password, un gestionnaire de mots de passe utilisé par des millions de personnes et plus de 100 000 entreprises, a déclaré avoir détecté une activité suspecte sur un compte d’entreprise fourni par Okta, le service d’identité et d’authentification qui a révélé une violation vendredi.

« Le 29 septembre, nous avons détecté une activité suspecte sur notre instance Okta que nous utilisons pour gérer nos applications destinées aux employés », a écrit Pedro Canahuati, directeur technique de 1Password, dans un e-mail. « Nous avons immédiatement mis fin à l’activité, avons effectué une enquête et n’avons constaté aucune compromission des données utilisateur ni d’autres systèmes sensibles, que ce soit pour les employés ou les utilisateurs ». »

Pour en savoir plus

Hackers Stole Access Tokens from Okta’s Support Unit

Okta, a company that provides identity tools like multi-factor authentication and single sign-on to thousands of businesses, has suffered a security breach involving a compromise of its customer support unit, KrebsOnSecurity has learned.

Tracking Unauthorized Access to Okta’s Support System

Okta Security has identified adversarial activity that leveraged access to a stolen credential to access Okta’s support case management system. The threat actor was able to view files uploaded by certain Okta customers as part of recent support cases.

Okta Support System incident and 1Password | 1Password

We detected suspicious activity on our Okta instance that we use to manage our employee-facing apps. We immediately terminated the activity, investigated, and found no compromise of user data or other sensitive systems, either employee-facing or user-facing.

1Password detects « suspicious activity » in its internal Okta account

1Password CTO says investigation found no compromise of user data or sensitive systems.

Okta says hackers breached its support system and viewed customer files

Hackers obtained valid credentials, but Okta doesn’t say how.

Okta says hackers stole customer access tokens from support unit | TechCrunch

The identity and access giant said hackers stole website cookies and session tokens from its customer support case management system.

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Etiquettes
  • chaîne d'approvisionnement
  • Okta
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre.

📘 Voir sur Amazon
Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

🤔Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon
Page frontale du livre Guide pratique pour disséquer les logiciels malveillants

Guide pratique pour disséquer les logiciels malveillants

🤔Lorsqu'un logiciel malveillant brise vos défenses, vous devez agir rapidement pour traiter les infections actuelles et prévenir les futures.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

📚💡️idée de lecture : Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA — 📘 Voir sur Amazon (affilié)

Abonnez-vous au canal Telegram

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Le podcast cybersécurité DCOD
Les derniers articles
  • Image stylisée en violet et orange montrant une personne saisissant ses identifiants sur un ordinateur portable tout en tenant un smartphone, avec des icônes de cadenas et de formulaire de connexion superposées, illustrant la sécurité de l’authentification numérique.
    Attaques OAuth : comment les applications cloud deviennent des portes dérobées
    • 29.10.25
  • DCOD top5 - Image réaliste d'une personne encapuchonnée, assise devant un ordinateur portable dans un environnement sombre, illustrant les menaces liées au cybercrime, aux attaques informatiques et à la cybersécurité.
    Le top 5 des actus cybersécurité -29 oct 2025
    • 29.10.25
  • Illustration conceptuelle de l'intelligence artificielle. Un cerveau stylisé, composé de lumière et de connexions numériques, brille d'une lueur dorée au centre de l'image. Il est entouré de flux de données bleus et d'ondes graphiques jaunes qui symbolisent l'activité neuronale et le traitement de l'information sur un fond technologique sombre
    Cyber IA : actualités du 29 oct 2025
    • 29.10.25
  • Clavier rétroéclairé mettant en avant une touche bleue avec un cadenas et le texte « Password Security », symbolisant la sécurité des mots de passe en informatique et la protection des données personnelles.
    Fuite mondiale : 183 millions d’identifiants volés ajoutés à Have I Been Pwned
    • 29.10.25
  • Drone en vol sur fond flouté de nature, recouvert des étoiles jaunes du drapeau de l’Union européenne, symbolisant la régulation européenne sur l’usage des drones pour la sécurité et la surveillance.
    Espionnage : Lazarus cible la défense européenne avec de fausses offres d’emploi
    • 28.10.25
Abonnez-vous au canal Telegram
💡 Ne manquez plus l'essentiel. Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
La cybersécurité en clair. Actualités et nouvelles tendances décodées par Marc Barbezat

Input your search keywords and press Enter.