据BleepingComputer报道,Okta 的 SSO 账户正成为以电话诱骗(vishing)为主要手段的数据窃取攻击目标。攻击者通过语音通话冒充内部人员或技术支持,诱导员工配合,从而试图获取对企业系统的访问权限并窃取敏感信息。
目前报道未披露受影响范围与具体技术细节,相关情况仍在持续了解中。安全团队提醒,组织应对来电核验流程进行强化,谨慎处理要求提供凭证、验证码或变更登录方式的电话请求,并加强员工防社工培训。
据BleepingComputer报道,Okta 的 SSO 账户正成为以电话诱骗(vishing)为主要手段的数据窃取攻击目标。攻击者通过语音通话冒充内部人员或技术支持,诱导员工配合,从而试图获取对企业系统的访问权限并窃取敏感信息。
目前报道未披露受影响范围与具体技术细节,相关情况仍在持续了解中。安全团队提醒,组织应对来电核验流程进行强化,谨慎处理要求提供凭证、验证码或变更登录方式的电话请求,并加强员工防社工培训。