1Password von Okta-Hack betroffen

24. Oktober 2023 um 10:08
  • security
  • cyberangriff
  • okta
  • 1password
image
Illustration: Erstellt durch inside-it.ch mit Midjourney

Beim Anbieter des Passwortmanagers 1Password ist es zu einem Sicherheitsvorfall gekommen. Grund dafür ist der Cyberangriff auf den IAM-Anbieter Okta.

Der Identitäts- und Zugriffsmanagements-Dienstleister Okta wurde diese Woche bereits zum dritten Mal Opfer eines Cyberangriffs. Hacker haben Zugriffsdaten erbeutet und sich dadurch Zugriff auf Kundendaten verschafft. Laut Okta selbst sei nur eine kleine Anzahl Kunden betroffen. Zuvor hatten Kriminelle Github-Repositories des Anbieters geknackt und Admin-Zugänge ergaunert.
Beim aktuellen Fall zählt der Anbieter des Passwortmanagers 1Password zur "kleinen Anzahl" betroffener Kunden. Wie das Unternehmen erklärte, seien verdächtige Aktivitäten in einer Okta-Umgebung festgestellt worden. Man habe bemerkt, dass das Vorgehen der Cyberkriminellen Ähnlichkeiten mit einer bekannten Kampagne aufweise: Laut 1Password werden dabei Super-Admin-Konten kompromittiert. Anschliessend würde ein zweiter Identitätsanbieter eingerichtet, um sich als normaler Benutzer in der Organisation auszugeben.
Bei den Untersuchungen dieses Vorfalls habe 1Password keine Hinweise gefunden, dass "Benutzerdaten oder sensible Systeme gefährdet waren", weder bei Mitarbeitenden noch Kundinnen und Kunden. Einfallstor der Angreifer sei das gehackte Supportsystem Oktas gewesen.
Update (25. Oktober): In einer E-Mail an Kunden betont 1Password: Nach einer "gründlichen Untersuchung" sei man zum Schluss gekommen, "dass kein Zugriff auf 1Password-Benutzerdaten stattgefunden" habe.

Möchten Sie uns unterstützen?

Inside IT steht für unabhängigen und qualitativ hochwertigen Journalismus. Unsere Inhalte sind kostenlos verfügbar und bleiben dies auch weiterhin. Umso mehr würden wir uns freuen, wenn Sie unsere Arbeit und unsere Recherchen mit einem Betrag Ihrer Wahl unterstützen. Vielen Dank!
Jetzt unterstützen



Loading

Mehr zum Thema

image

Strafverfolger schalten Geldwäschedienst für Ransomware ab

Internationale Behörden unter Beteiligung des Fedpols haben die Plattform "AudiA6" zerschlagen. Über diese wurden Millionen in Kryptowährungen gewaschen.

publiziert am 12.6.2026
image

Github verschärft npm-Sicherheitsstandards

Künftig werden Installationsskripte sowie bestimmte Abhängigkeiten standardmässig blockiert und nur noch nach expliziter Freigabe ausgeführt.

publiziert am 11.6.2026
image

Servicenow meldet Sicherheitsproblem

Der Softwarekonzern hat eine Sicherheitslücke in seiner Cloud-Plattform geschlossen. Zuvor war ein unautorisierter Zugriff auf Servicenow-Instanzen möglich gewesen.

publiziert am 10.6.2026
image

Anthropic lanciert Claude Fable 5 für alle Nutzer

Parallel dazu startet mit Claude Mythos 5 eine Variante mit erweiterten Cybersecurity-Fähigkeiten, die zunächst nur ausgewählten Organisationen zugänglich ist.

publiziert am 10.6.2026