E-Mail-Sicherheit

    Reaktion auf den digitalen Einbruch bei Okta

    by Renatta Siewert
    GettyImages-1293618210-1200px.jpg

    Wichtige Punkte

    • Okta ist Berichten zufolge Opfer eines digitalen Einbruchs geworden; die Bedrohungsgruppe Lapsus$ behauptet, dafür verantwortlich zu sein.
    • Mimecast ist kein Okta-Kunde und hat keine Beweise für eine Kompromittierung unserer Systeme im Zusammenhang mit diesem Vorfall gesehen. Wir arbeiten jedoch weiterhin mit wichtigen Lieferanten zusammen, um jegliche Okta-Nutzung in ihren Umgebungen zu identifizieren, die Auswirkungen auf die Lieferketten haben könnte.
    • Mimecast empfiehlt allen Kunden, die Okta nutzen, direkt mit Okta zusammenzuarbeiten, um die besten Verfahren für die Authentifizierungssicherheit zu ermitteln.

     

    Über den Okta Digital Breach

    Okta, ein Anbieter von Identitäts- und Zugriffsmanagementdiensten mit mehr als 15.000 Kunden auf seiner Plattform, ist möglicherweise Opfer einer Datenverletzung geworden.

    Am Montag, den 21. März 2022, veröffentlichte die Bedrohungsgruppe Lapsus$ Screenshots, die angeblich aus dem Unternehmensnetzwerk von Okta stammen. Aus den Postings des Angreifers geht auch hervor, dass er diesen unbefugten und unrechtmäßigen Zugriff auf die Okta-Umgebung nutzen wird, um auch Zugang zu den Umgebungen der Okta-Kunden zu erhalten.

    Okta-CEO Todd McKinnon sagte jedoch in einer Erklärung das Unternehmen glaubt, dass die Screenshots mit einem Sicherheitsvorfall im Januar 2022 zusammenhängen, der eingedämmt wurde. Okta setzt die Ermittlungen fort. Das Unternehmen teilte am 23. März eine aktualisierte Erklärung .

    Informationen für Mimecast-Kunden und -Partner

    Mimecast ist kein Okta-Kunde; es gibt keine Hinweise auf eine Kompromittierung unserer Systeme im Zusammenhang mit diesem Vorfall. Wir werden jedoch, wie es die beste Praxis ist, weiterhin mit wichtigen Lieferanten zusammenarbeiten, um jegliche Okta-Nutzung in ihren Umgebungen zu identifizieren, die Auswirkungen auf die Lieferketten haben könnte.

    Das Mimecast-Team wird die Situation weiterhin beobachten und Updates zur Verfügung stellen, sobald diese verfügbar sind. Wir raten jedoch allen Kunden, die Okta nutzen, direkt mit dem Unternehmen zusammenzuarbeiten, um die besten Praktiken für die Authentifizierungssicherheit zu erfahren.

    Mimecast misst der Sicherheit höchste Bedeutung bei. Besuchen Sie die Mimecast Community KnowledgeBase für eine Reihe von Best Practices mit Empfehlungen zur Verbesserung der Sicherheit Ihres Kontos, einschließlich der Verwaltung von Benutzerzugriff, Berechtigungen und Einschränkungen sowie der Kommunikation in und aus Ihrer Umgebung.

    Diese Nachricht unterstreicht einmal mehr die Bedeutung der Cybersicherheit und die Notwendigkeit, dass unsere Gemeinschaft weiterhin zusammenarbeitet, um gegen Bedrohungsgruppen vorzugehen.

     

    Abonnieren Sie Cyber Resilience Insights für weitere Artikel wie diesen

    Erhalten Sie die neuesten Nachrichten und Analysen aus der Cybersicherheitsbranche direkt in Ihren Posteingang

    Anmeldung erfolgreich

    Vielen Dank, dass Sie sich für den Erhalt von Updates aus unserem Blog angemeldet haben

    Wir bleiben in Kontakt!

    Zurück zum Anfang