Filtrado por assunto

Okta

Newsletters que abordam este assunto

Encontradas 6 newsletters sobre "Okta"

13 notícias

Cybersec-1m - 18/07/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade DoS no OpenSSL permite esgotar memória com payload de 11 bytes

A equipe de segurança da Okta descobriu uma vulnerabilidade de negação de serviço (DoS), denominada "HollowByte", que permite a atacantes remotos e não autenticados esgotar a memória de servidores OpenSSL usando um payload de apenas 11 bytes. A falha possibilita a alocação desproporcional de memória antes mesmo da conclusão do handshake de segurança.

8 notícias

Cybersec-1m - 04/06/2026

Suas notícias de cibersegurança em 1 minuto

Kali365 PhaaS expande ataques para Okta e MAX Messenger

A plataforma de phishing como serviço (PhaaS) Kali365 expandiu suas operações para atacar ambientes de logon único (SSO) do Okta e o mensageiro MAX, utilizando uma infraestrutura centralizada com monitoramento de tokens em tempo real. O serviço amadureceu seu ecossistema criminoso ao implementar campanhas segmentadas geograficamente para ampliar o roubo de credenciais.

9 notícias

Cybersec-1m - 14/04/2026

Suas notícias de cibersegurança em 1 minuto

Okta sob ataque: hackers ignoram phishing e visam sistemas de identidade

Hackers estão abandonando o phishing por e-mail para atacar diretamente provedores de identidade como o Okta por meio de engenharia social baseada em voz. Essa técnica de "vishing" permite comprometer contas únicas para realizar invasões em larga escala em dados na nuvem através do Single Sign-On.

14 notícias

Cybersec-1m - 11/04/2026

Suas notícias de cibersegurança em 1 minuto

Sua próxima violação de dados parecerá uma operação comum de negócio

As equipes de cibersegurança precisam implementar mudanças fundamentais em seus modelos de detecção para enfrentar o aumento significativo de ataques baseados em credenciais. Essa transição é essencial para identificar e mitigar ameaças que exploram o comprometimento de acessos de forma mais eficaz.

13 notícias

Cybersec-1m - 28/01/2026

Suas notícias de cibersegurança em 1 minuto

Grupo ShinyHunters ataca mais de 100 empresas, incluindo Canva e Epic.

Uma campanha sofisticada de roubo de identidade, liderada por humanos e espelhando as táticas da aliança predatória SLSH (Scattered Spider, LAPSUS$ e ShinyHunters), está visando plataformas de Single Sign-On (SSO), especialmente Okta, em mais de 100 grandes empresas. Esta operação se destaca por ser conduzida por voz, diferenciando-se dos ataques de phishing automatizados.

7 notícias

Cybersec-1m - 24/01/2026

Suas notícias de cibersegurança em 1 minuto

ShinyHunters reivindicam roubo de dados de contas SSO

O grupo de extorsão ShinyHunters alega ser responsável por ataques de *voice phishing* visando contas de *single sign-on* (SSO) da Okta, Microsoft e Google, permitindo aos invasores acessar plataformas SaaS corporativas e roubar dados para extorsão.