写点什么

Okta 私有 GitHub 存储库遭攻击,源代码泄露

  • 2022-12-25
    北京
  • 本文字数:795 字

    阅读完需:约 3 分钟

Okta私有GitHub存储库遭攻击,源代码泄露

近日,知名身份认证管理解决方案提供商 Okta 表示,其私有 GitHub 存储库在本月遭到黑客攻击,Okta 的源代码遭窃取。

 

早些时候,GitHub 警告 Okta 有黑客对其代码存储库进行了“可疑访问”,并确定该黑客复制了与该公司 Workforce Identity Cloud (WIC) 相关的代码,WIC 是一种面向企业的访问和身份管理工具,使员工和合作伙伴在任何地方工作。

 

Okta 在本周的一份声明中表示,虽然黑客窃取了 Okta 的源代码,但并未访问 Okta 服务或客户数据。Okta 的“HIPAA、FedRAMP 或 DoD 客户”不受影响,并且该公司“不依赖其源代码的机密性作为保护其服务的手段”。因此,Okta 表示,其客户无需执行任何操作。

 

Okta 还表示,此次事件并未涉及 Auth0 客户身份云产品。Okta 去年以 65 亿美元的价格收购了 Auth0 身份管理云服务企业。收购后,Okta 和 Auth0 可以为全球大型组织、开发者,提供更多维度的身份服务。

 

在得知可疑访问后,Okta 对访问 GitHub 存储库设置了临时限制,暂停了 GitHub 与第三方应用程序的集成。此外还审查了最近对 GitHub 托管的 Okta 软件存储库的所有访问和提交,并轮换了 GitHub 凭据等。Okta 预计,此事件不会中断其业务或为其客户提供的服务。

 

今年,Okta 一直是不法分子的目标。1 月份,该公司遭到备受瞩目的 Lapsus$ 勒索集团的攻击。该公司表示,如果没有实施零信任政策,攻击会更严重。

 

8 月,网络安全公司 Group-IB发现了一场始于 3 月并被称为 Oktapus 的大规模网络钓鱼活动。该活动旨在从 130 多个目标组织(包括 Twilio 和 Cloudflare)的用户那里窃取 Okta 身份凭证和双因素身份验证 (2FA) 代码,然后攻击他们的客户。

 

9 月,作为独立公司运营的 Auth0 表示,在被收购之前发生了一起“安全事件”,涉及 2020 年 10 月及更早时间与代码有关的存储库。

 

参考链接:

https://sec.okta.com/articles/2022/12/okta-code-repositories

https://www.theregister.com/2022/12/23/okta_code_copy_hack/?td=rt-3a

2022-12-25 19:555593

评论

发布
暂无评论
发现更多内容

通义灵码 AI IDE 上线!智能体+MCP 从手动调用工具过渡到“AI 主动调度资源”

阿里云云效

ide 通义灵码

如何判断两张图片的相似度?原来图片对比也可以如此简单!

左诗右码

区块链NFT系统的类型及特点

北京木奇移动技术有限公司

区块链技术 软件外包公司 NFT系统

区块链NFT系统的上线流程

北京木奇移动技术有限公司

区块链技术 软件外包公司 音乐NFT

大促数据库压力激增,如何一眼定位 SQL 执行来源?

京东科技开发者

VMware Fusion 专业版 v13.6.3 中文版 附激活码

Rose

通义灵码 AI IDE 上线!智能体+MCP 从手动调用工具过渡到“AI 主动调度资源”

阿里巴巴云原生

通义灵码

家政到家服务平台(源码+文档+讲解+演示)

深圳亥时科技

哪里有Principle 汉化版?Principle mac中文资源分享

Rose

保持企业竞争力,寻求动态预算和敏捷财务方案

智达方通

财务管理 动态预算

Archicad 28最新的改进,使用设计更加舒适和高效

Rose

三维高级渲染工具Artlantis 2021一键激活版-mac/win

Rose

前端开发中依赖包有问题怎么办

京东科技开发者

Parallels虚拟机必备:Parallels Toolbox 工具箱合集

Rose

Jump Desktop v9.1.9 mac远程桌面控制 支持RDP、VNC协议

Rose

面向人机协作任务的具身智能系统感知-决策-执行链条建模

申公豹

人工智能

深入研究:shopee商品列表API接口指南

tbapi

shopee商品列表接口 shopee数据采集 shopee接口

分析师:对英特尔未来发展持谨慎乐观态度

E科讯

mac磁盘分区工具 Paragon Hard Disk Manager

Rose

视觉与图像识别自动化测试 | 文字转语音

测试人

人工智能

【Mac/win】Axure RP 8授权密钥+Axure RP 8离线激活教程

Rose

苹果Mac电脑必备翻译软件 Eudic欧路词典 增强版

Rose

智驾安全,发展到哪一步了?

脑洞汽车

AI

数字藏品(NFT)系统的上线运营

北京木奇移动技术有限公司

区块链技术 软件外包公司 音乐NFT

员工反感的不是周报,而是消耗人的形式化

禅道项目管理

项目管理 数字化转型 周报 禅道项目管理软件

开发十年现状之后端的职业发展

秃头小帅oi

Safari视频扩展插件OverPicture 支持HTML5格式

Rose

CST的涡流制动 - CSTOpera仿真对比

思茂信息

cst CST软件 CST Studio Suite

由 Mybatis 源码畅谈软件设计(九):“能用就行” 其实远远不够

京东科技开发者

Moho pro 13下载安装教程 附Moho pro 13中文激活补丁-Mac/win

Rose

我用大模型砌“屎山雕花”:5天肝出几万行代码!产品经理的AI编程翻车记

松子(李博源)

大模型 AI 编程

Okta私有GitHub存储库遭攻击,源代码泄露_文化 & 方法_褚杏娟_InfoQ精选文章