Tag: okta
-
KI-Zugänge werden zur Ware: Wie gestohlene Session-Tokens einen Schwarzmarkt für Frontier-Modelle antreiben
Gestohlene Session-Tokens und missbrauchte KI-Credits treiben einen Schwarzmarkt für KI-Zugänge an. Okta zeigt neue Risiken für Identity Security und MFA. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/ki-zugaenge-werden-zur-ware-wie-gestohlene-session-tokens-einen-schwarzmarkt-fuer-frontier-modelle-antreiben/a46386/
-
Okta Patches Auth0 and Access Gateway Vulnerabilities Let Attackers Enable XSS, Authentication Bypass and SQL Injection
Okta has released security updates for three high-severity vulnerabilities affecting the Auth0 AD/LDAP Connector and Okta Access Gateway. These vulnerabilities could allow authenticated attackers to trigger stored cross-site scripting (XSS), bypass Protected Rule authorization controls, or execute unintended SQL commands against configured backend databases under specific deployment conditions. All three vulnerabilities were disclosed on September…
-
Okta erweitert Identity Governance: Zero Standing Privilege soll auch für KI-Agenten gelten
Okta erweitert Identity Governance und Privileged Access für KI-Agenten, Workloads und Menschen. Zero Standing Privilege soll dauerhafte Zugriffsrechte reduzieren. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/okta-erweitert-identity-governance-zero-standing-privilege-soll-auch-fuer-ki-agenten-gelten/a46374/
-
Okta COO: Partners Helping To Drive Identity Security Surge Amid Agentic Shift
Okta partners played a role in each of the vendor’s 20 largest deals during its latest quarter”, underscoring the massive opportunity for solution and service providers across both core identity security and emerging areas such as securing AI agents, Okta President and COO Eric Kelleher tells CRN. First seen on crn.com Jump to article: www.crn.com/news/security/2026/okta-coo-partners-helping-to-drive-identity-security-surge-amid-agentic-shift
-
Okta Agent SSO macht KI-Agenten zu vollwertigen digitalen Identitäten
Okta führt Agent SSO für KI-Agenten ein. Cross App Access ermöglicht zentrale Identitäten, kurzlebige Tokens und kontrollierte Zugriffe auf Anwendungen und APIs. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/okta-agent-sso-macht-ki-agenten-zu-vollwertigen-digitalen-identitaeten/a46241/
-
6 Best Identity and Access Management (IAM) Software Solutions in 2026
Compare the 6 best IAM solutions for 2026, including JumpCloud, Okta, OneLogin, ManageEngine, CyberArk, and Microsoft Entra ID, features, pros, and cons. First seen on esecurityplanet.com Jump to article: www.esecurityplanet.com/products/best-iam-software/
-
Account-Farming für Claude & Co.: Wie billige KI-Tokens zum Security-Risiko werden
Graumärkte verkaufen Zugänge zu Frontier-KI bis zu 90 Prozent günstiger. Okta zeigt die Risiken durch Account-Farming, Proxies und statische API-Keys. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/account-farming-fuer-claude-co-wie-billige-ki-tokens-zum-security-risiko-werden/a46052/
-
Das Geschäft mit kostenlosen KI-Tokens auf Graumärkten
Die beiden Sicherheitsforscher Jeremy Kirk und Mathew Woodyard von Okta haben einen Blick auf das Geschäft mit kostenlosen KI-Token für Frontier-AI-Modelle mittels Graumärkten geworfen. Die beiden fanden mehr als ein halbes Dutzend Anzeigen für solche Dienste in Untergrundforen und auf Messaging-Plattformen, was jedoch nur einen Bruchteil ausmacht. Der Erfolg von KI-Modellen und deren Kosten führt…
-
Hackers Abuse Cloud Startup Credits to Resell Claude and Gemini AI Access
Threat actors are exploiting free cloud trials and startup credit programs to build gray-market AI proxy services. These services resell discounted access to advanced AI models, including Anthropic Claude and Google Gemini, according to Okta Threat Intelligence. These services rely on fraudulent or synthetic account registrations to accumulate promotional credits offered by cloud providers. The…
-
Okta übernimmt Permiso Security und erweitert seine Identity Threat Detection
Okta übernimmt Permiso Security und erweitert seine Plattform um Funktionen zur Erkennung und Abwehr von Identitätsbedrohungen in Cloud- und KI-Umgebungen. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/okta-uebernimmt-permiso-security-und-erweitert-seine-identity-threat-detection/a45972/
-
Okta Buys Permiso to Extend ITDR Beyond Native Identity Logs
Customers Gain Broader Identity Telemetry Across Cloud and Directory Services. Okta said its planned acquisition of Permiso will expand identity threat detection beyond native Okta telemetry by adding thousands of risk signals, AI agent security capabilities and graph-based correlation that combines identity exposures with active threats to improve detection and response. First seen on govinfosecurity.com…
-
Okta’s deal for Permiso aims to close gaps in identity threat detection
Ely Kahn, Okta’s chief product officer, told CyberScoop the deal enriches the company’s current threat detection tools and gives it deeper visibility into AI agent activity across enterprise systems. First seen on cyberscoop.com Jump to article: cyberscoop.com/okta-acquires-permiso-security-ai-identity-threat-detection/
-
Okta buys AI security startup Permiso, source says for about $200M
The deal gives Okta identity threat detection capabilities as enterprises seek to secure AI agents and other non-human identities across cloud environments. First seen on techcrunch.com Jump to article: techcrunch.com/2026/07/30/okta-buys-ai-security-startup-permiso-source-says-for-about-200m/
-
Neue Okta for AI Agents-Funktionen steuern Zugriffe und Verbindungen von KI-Agenten
Zugriffszertifizierungen für KI-Agenten tragen durch automatisierte Zugriffsprüfungen dazu bei, dass jede Agentenverbindung im Laufe der Zeit angemessen dimensioniert bleibt. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/neue-okta-for-ai-agents-funktionen-steuern-zugriffe-und-verbindungen-von-ki-agenten/a45865/
-
KI-Governance für Entwickler im Einklang mit deutscher Compliance
Auf dem Okta AI Identity Summit in Frankfurt am Main im Juni sprach die manage it mit Jan Brose, Area Sales Director Auth0 von Okta, über die Herausforderung der Identitätssicherheit in Zeiten von KI-Agenten und benutzerfreundlicher Customer Experience. Herr Brose, was tut Auth0, warum wurde die Firma von Okta im Jahr 2021 gekauft und… First…
-
OpenSSL Fixes HollowByte Memory Exhaustion Bug
Okta disclosed HollowByte, an 11-byte OpenSSL flaw that lets remote attackers exhaust server memory and trigger denial-of-service attacks. Okta’s Red Team disclosed a denial-of-service vulnerability in OpenSSL they named HollowByte, and the attack payload is exactly 11 bytes. A remote, unauthenticated attacker sends that payload and the server allocates up to 131 KB of memory…
-
OpenSSL DoS Vulnerability Lets Remote Attackers Exhaust Server Memory With an 11-Byte Payload
A newly disclosed vulnerability reminds us how deeply our digital infrastructure relies on foundational libraries. The Okta Red Team recently discovered >>HollowByte,<< a Denial of Service (DoS) flaw in OpenSSL that allows a remote, unauthenticated attacker to force a server to allocate disproportionate memory chunks before any security handshake even begins, using a payload just…
-
OpenSSL HollowByte Flaw Could Freeze Server Memory with 11-Byte TLS Requests
Eleven bytes will make an unpatched OpenSSL server set aside up to 131 KB of memory for a message that never arrives. On the glibc systems Okta tested, that memory is gone until the process restarts.OpenSSL shipped the HollowByte fix in June with no CVE, no advisory, and no changelog entry pointing at it. Okta’s…
-
Wachsendes Risiko für europäische Unternehmen durch beschleunigte KI-Adaption
Aktuelle Daten einer Studie des Cyber-Sicherheitsherstellers Okta belegen, dass die Mehrheit der Firmen komplexe Multi-Vendor-KI-Ökosysteme betreibt. Dies widerlegt die Annahme, dass sich der Enterprise-Markt auf einen einzigen KI-Anbieter standardisieren wird. Okta veröffentlicht dazu eine proprietäre Studie, die auf anonymisierten Zugriffsmustern auf KI-Anwendungen in über 20.000 Unternehmen weltweit basiert. Die Ergebnisse verdeutlichen, wie Organisationen ihre KI-Tech-Stacks…
-
KI-Agenten brauchen Identitäten sonst werden sie zum Sicherheitsrisiko
KI-Agenten ziehen in Unternehmen ein oft schneller, als IT- und Security-Teams sie kontrollieren können. Im Gespräch mit manage it erklärt Sven Kniest, Vice President Central and Eastern Europe bei Okta, warum KI-Governance ohne kontinuierliche Identitätsprüfung ins Leere läuft und weshalb digitale Identitäten zur Voraussetzung für sichere Agentic Enterprises werden. Die manage it traf… First seen…
-
Okta wird Featured Identity Provider für Anthropic Claude
Okta unterstützt zudem die sichere Implementierung von KI im Unternehmensumfeld, indem es die Identitäten absichert, die mit diesen Tools interagieren. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/okta-wird-featured-identity-provider-fuer-anthropic-claude/a45566/
-
TechTalk: Okta vereint sämtliche Identity-Tools unter einem Layer
Auf der diesjährigen European Identity Cloud Conference in Berlin durften wir unter anderem mit dem Sicherheitsanbieter Okta dieses Videointerview führen, und das in persona mit Thomas Heinz. Von dem wollten wir wissen, warum sich Unternehmen dieser Tage mit dem Thema Identity Security Fabric beschäftigen sollten, und welche Maßnahmen für den sicheren Betrieb von KI-Agenten erforderlich…
-
TechTalk: Okta vereint sämtliche Identity-Tools unter einem Layer
Auf der diesjährigen European Identity Cloud Conference in Berlin durften wir unter anderem mit dem Sicherheitsanbieter Okta dieses Videointerview führen, und das in persona mit Thomas Heinz. Von dem wollten wir wissen, warum sich Unternehmen dieser Tage mit dem Thema Identity Security Fabric beschäftigen sollten, und welche Maßnahmen für den sicheren Betrieb von KI-Agenten erforderlich…
-
Kali365 PhaaS Expands to Okta, MAX Messenger Attacks
Tags: attack, cyber, infrastructure, intelligence, microsoft, monitoring, okta, phishing, russia, service, theft, threatThe Kali365 phishing-as-a-service (PhaaS) platform has significantly expanded its operational scope, moving beyond Microsoft 365 token theft to target Okta single sign-on (SSO) environments and Russia’s rapidly growing MAX Messenger platform. New threat intelligence reveals a more mature, multi-brand phishing ecosystem with centralized infrastructure, real-time token monitoring, and geographically targeted campaigns. Previously documented for abusing…
-
Okta integriert Claude Compliance API: Neue Identitätssicherheit für KI-Umgebungen von Anthropic
Okta integriert ISPM in die Claude Compliance API: Unternehmen erkennen Identitätsrisiken in Anthropic-Umgebungen und sichern KI-Agenten zentral ab. effektiv. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/okta-integriert-claude-compliance-api-neue-identitaetssicherheit-fuer-ki-umgebungen-von-anthropic/a45366/
-
FBI-Flagged Phishing Kit Kali365 Expands Its Reach
Once targeting just Microsoft 365, the phishing-as-a-service platform now aims at AWS, Okta, and Russian platforms, while relying on device code phishing. First seen on darkreading.com Jump to article: www.darkreading.com/cyber-risk/fbi-flagged-phishing-kit-kali365-expands-its-reach
-
Kali365 imitiert vermehrt Unternehmen wie Microsoft und Okta
Steven Campbell, Staff Threat Intelligence Researcher bei Arctic Wolf, ordnete kürzlich die FBI-Warnung vor ‘Kali365″, eine Kampagne, die sich mittlerweile vom Phishing-Kit zu einer umfassenderen Phishing-as-a-Service-Plattform entwickelt hat, und aktuelle Entwicklungen rund um moderne Phishing-Angriffe ein. Kali365 war zunächst dadurch aufgefallen, dass sie den OAuth-Device-Authorization-Flow von Microsoft ausnutzte, um Authentifizierungs-Tokens zu stehlen und Multi-Faktor-Authentifizierung zu…
-
Why AI Agents Are Creating a New Security Blind Spot
Okta’s Charlotte Wylie on Identity, Governance and Rogue AI Access. AI agents are becoming a new identity type inside enterprises, creating visibility gaps and security risks most organizations aren’t prepared to manage. Okta’s Charlotte Wylie explains why shadow agents, overprovisioned access and AI-driven attacks demand a new governance model. First seen on govinfosecurity.com Jump to…
-
Warum eingebaute KI-Leitplanken für Agentic-AI nicht ausreichen
KI-Agenten entwickeln sich rasant zu zentralen Werkzeugen der Automatisierung. Um ihre Aufgaben erfüllen zu können, benötigen sie umfangreiche Zugriffsrechte auf Tools, Datenbanken, SaaS-Anwendungen und das Internet. Ein aktueller Bericht unserer Okta Threat Intelligence warnt nun davor, diesen Systemen unreguliert die Schlüssel zum Stadttor wie Anmeldedaten, API-Schlüssel, persönliche Access-Tokens und OAuth-Tokens zu überreichen. Jüngste […] First…
-
Okta Studie zeigt: Eingebaute KI-Guardrails reichen nicht aus
In einem Szenario genügte bereits ein simples Webformular auf einer präparierten Website, um ein unzensiertes LLM dazu zu bringen, seinen kompletten Credential-Store offenzulegen. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/okta-studie-zeigt-eingebaute-ki-guardrails-reichen-nicht-aus/a45091/

