
Автор: Якшинa Надежда Юлиевна
Компания OneLogin специализируется на разработке и помощи менеджера паролей.
Об этом, как и о том, что учётные данные клиентов были похищены, сообщено Альваро Хойосом, возглавляющим в OneLogin службу безопасности.
Остается открытым вопрос о том, как хакеры получили доступ к данным, которые смогли расшифровать. В числе украденных хакерами сведений, есть и секретные. Жертвами кибератаки стали все клиенты, обслуживающиеся в центре обработки данных, направленном на США.
Кроме того, страничка поддержки OneLogin, которая доступна клиентам, содержит дополнительную информацию. Компания OneLogin настоятельно просит всех пользователей сети срочно менять пароли, ключи к API, а еще обновить серификаты безопасности. Их конфиденциальная информация могла быть скомпрометирована, — объясняет компания в своём официальном оповещении.
Компания также не указала, сколько клиентов пострадали, однако на сайте компании перечислены десятки больших транснациональных корпораций, включая ARM, Dun & Bradstreet, The Carlyle Group, Conde Nast и Dropbox. Всего же взлому подверглось около 2-х тыс. разнообразных компаний из 44 стран.
Это 2-ой похожий взлом за большое количество лет. Летом предыдущего года OneLogin предупредила о том, что к ее службе Secure Notes был получен доступ «неавторизованным пользователем», но отрицала возможность утечки конфиденциальных данных. По мере необходимости вы сможете отписаться от рассылки в любой момент и в один клик.
http://newsforbreakfast.ru/2017/06/menedzher-paroley-onelogin-vzloman-skomprometirovani/