← 事故DB

okta-support-2023 · 公表 2023-10-20

Okta:サポート添付ファイルのセッション情報を悪用

盗まれたサービスアカウントでサポートシステム内のファイルへアクセスされました。HARファイル内のセッショントークンが、一部顧客への侵入に使われました。

認証情報端末・セッション

確認範囲: 侵害を確認

侵入経路と確認できたこと

  • 公表で確認

    サポート用サービスアカウントが悪用され、HAR等の添付ファイルにアクセスされました。

    [s1]Executive Summary
  • 推定

    個人Googleアカウントへの認証情報の保存が確認され、個人アカウントか端末の侵害が有力な流出経路と説明されました。

    [s1]Executive Summary
  • 公表で確認

    盗まれたセッショントークンで5顧客のセッションが乗っ取られたと公表しました。

    [s1]Executive Summary

時系列

  1. 公表された不正アクセス期間の開始。 [s1]

  2. サービスアカウント停止と関連セッション失効。 [s1]

  3. 事故を公表。 [s1]

公表された対応

  • 公表で確認

    個人Chromeプロファイルへのログイン制限と監視強化を実施しました。

    [s1]Remediation Tasks

当時の回避可能性を考える材料

運用・設定を点検

サポート用ファイルも秘密情報の持ち出し経路です。添付前の除去と、漏洩したセッションの失効を点検します。

編集上の評価。責任や過失の認定ではありません。 [s1]

未解明の点・AIの関与

AIの関与不明

参照した一次情報に、攻撃でAIを利用したことを裏付ける記述はありません。AI不使用を意味しません。

サービスアカウントの資格情報が流出した具体的な経路は、参照した原因報告でも推定です。

情報元

  1. [s1] Okta · 一次情報

    Unauthorized Access to Okta Support: Root Cause and Remediation ↗

    公開 2023-11-03 · 確認 2026-10-02