← 事故DB
okta-support-2023 · 公表 2023-10-20
Okta:サポート添付ファイルのセッション情報を悪用
盗まれたサービスアカウントでサポートシステム内のファイルへアクセスされました。HARファイル内のセッショントークンが、一部顧客への侵入に使われました。
認証情報端末・セッション
確認範囲: 侵害を確認
侵入経路と確認できたこと
時系列
公表された対応
- 公表で確認
個人Chromeプロファイルへのログイン制限と監視強化を実施しました。
[s1]Remediation Tasks
当時の回避可能性を考える材料
運用・設定を点検
サポート用ファイルも秘密情報の持ち出し経路です。添付前の除去と、漏洩したセッションの失効を点検します。
編集上の評価。責任や過失の認定ではありません。 [s1]
未解明の点・AIの関与
AIの関与不明
参照した一次情報に、攻撃でAIを利用したことを裏付ける記述はありません。AI不使用を意味しません。
サービスアカウントの資格情報が流出した具体的な経路は、参照した原因報告でも推定です。
情報元
[s1] Okta · 一次情報
Unauthorized Access to Okta Support: Root Cause and Remediation ↗公開 2023-11-03 · 確認 2026-10-02