Skip to content

Cet outil n'est ni affilié à Okta, Inc., ni approuvé ou sponsorisé par elle. Okta est une marque d'Okta, Inc. Les autres noms sont des marques de leurs propriétaires respectifs.

Glossaire

Cross-tenant impersonation

Nom donné par Okta Security aux attaques qui utilisent un second fournisseur d'identité, contrôlé par l'attaquant, pour se connecter à une organisation en tant que ses utilisateurs.

La cross-tenant impersonation est le terme employé par Okta Security en 2023 pour une campagne où des attaquants, après avoir pris le contrôle de comptes Super Administrator grâce à l'ingénierie sociale du helpdesk, ont configuré un second fournisseur d'identité sous leur contrôle comme IdP « source » dans une relation de fédération entrante, puis ont modifié des noms d'utilisateur pour qu'ils correspondent à de vrais utilisateurs de l'organisation cible (Okta Security). Résultat : la connexion en tant que n'importe quel utilisateur mis en correspondance. MITRE ATT&CK classe ce type de modification de confiance sous T1484.002. Détection et nettoyage sont traités dans cross-tenant impersonation Okta.

Cet outil n'est ni affilié à Okta, Inc., ni approuvé ou sponsorisé par elle. Okta est une marque d'Okta, Inc. Les autres noms sont des marques de leurs propriétaires respectifs.