OSINTxLab
OSINT://LAB INTEL NODE ONLINE 2026.08.12 05:13 CST
文章详情

正文阅读

分类:威胁情报

2025-09-29 1 分钟 49 阅读

f4ded b0yz声称侵犯X的Okta平台

OSINTxLab 49 阅读 · 1 分钟
事件类型
Alert
报告时间
2025-09-29 14:04:49
被攻击国家/地区
USA
被攻击行业
Information Technology (IT) Services
被攻击组织
okta, inc.
被攻击域名
okta.com
攻击组织
f4ded b0yz
信息来源
openweb
Original Text
原文内容
查看原文

网络威胁行为者声称对X(Twitter)Okta身份和访问管理平台的违规行为负责。截图显示了对Okta Admin恢复工作流程的访问,包括手动恢复请求和新的恢复电子邮件设置,这将允许他们劫持帐户。另一个屏幕截图显示了Okta代理仪表板,可以访问内部工作流,这表明他们可以冒充或提升内部用户的权限。网络威胁行为者声称,他们利用谷歌呆子(高级search查询)来发现暴露的员工信息,这帮助他们转向Okta并获得未经授权的访问。这意味着X的身份验证基础设施中存在潜在的身份泄露和权限提升风险。

原图