Pour gérer vos consentements :
Categories: Cybersécurité

Okta resserre l’étau sur ses sous-traitants après l’incident de janvier

Okta et Sitel, c’est terminé. La relation contractuelle n’a pas survécu à l’incident de sécurité survenu en début d’année. Le premier avait été ciblé par l’intermédiaire du second.

Contrôlé par la famille Mulliez, le groupe multinational Sitel avait acquis, en 2021, la société Sykes. C’est elle qui fournissait des prestations de support aux clients d’Okta. Le poste d’un de ses employés a fait l’objet d’un piratage. L’opération s’est déroulée entre le 16 et le 21 janvier. Conséquence : des accès indésirables à un outil d’administration.

Le premier bilan communiqué faisait état de 366 clients potentiellement affectés. Désormais que l’enquête a abouti, Okta a revu ce bilan à la baisse. Il est désormais question de deux clients effectivement touchés – au sens où les pirates ont pu accéder à leur locataire Okta et à des informations issues d’autres applications comme Slack et Jira. Le contrôle effectif du poste attaqué aura duré 25 minutes.

Dans ce contexte, Okta s’engage à renforcer les procédures d’audit de ses sous-traitants. Il explique, sans plus de détail, son intention d’« exiger d’eux qu’ils adoptent le zero trust ». Et qu’ils s’authentifient, sur toutes les applications de leurs espaces de travail, via l’IADM d’Okta.

Autre engagement : Okta gérera désormais directement les appareils des tiers qui accèdent à ses outils de support client. Une question de visibilité, de réduction des temps de réponse et de capacité à mieux estimer l’impact des incidents, affirme le fournisseur américain.

Pour davantage de contexte sur cet épisode, consulter :

Okta engagé dans une bataille de com avec des cybercriminels (23 mars)
Okta a-t-il suffisamment audité son sous-traitant Sitel ? (25 mars)
Sitel apporte un démenti dan l’affaire Okta (31 mars)

Photo d’illustration ©

Recent Posts

Ce que Llama 3 dit de l’évolution des LLM

Diverses tendances animant l'univers des LLM transparaissent en filigrane du discours de Meta sur Llama…

8 heures ago

APT44, bras armé cyber de la Russie

Mandiant a attribué un APT à Sandworm, considéré comme le principal groupe cybercriminel à la…

1 jour ago

Cybersécurité : HarfangLab et Filigran connectent EDR et CTI

Les deux startup proposent un connecteur entre la platefome OpenCTI de Filigran et l’EDR de…

1 jour ago

Le hacking autonome, capacité émergente de GPT-4 ?

Des chercheurs ont mis des agents LLM à l'épreuve dans la détection et l'exploitation de…

1 jour ago

Les applications de messagerie se mettent au chiffrement post-quantique

Dans la lignée de Signal, iMessage intègre une couche de chiffrement post-quantique.

1 jour ago

Infrastructures LAN : une photo du marché avant la fusion HPE-Juniper

Douze fournisseurs sont classés dans le dernier Magic Quadrant des infrastructures LAN.

2 jours ago