写点什么

Okta 私有 GitHub 存储库遭攻击,源代码泄露

  • 2022-12-25
    北京
  • 本文字数:795 字

    阅读完需:约 3 分钟

Okta私有GitHub存储库遭攻击,源代码泄露

AI 大模型超全落地场景&金融应用实践,8 月 16 - 19 日 FCon x AICon 大会联诀来袭、干货翻倍!

近日,知名身份认证管理解决方案提供商 Okta 表示,其私有 GitHub 存储库在本月遭到黑客攻击,Okta 的源代码遭窃取。

 

早些时候,GitHub 警告 Okta 有黑客对其代码存储库进行了“可疑访问”,并确定该黑客复制了与该公司 Workforce Identity Cloud (WIC) 相关的代码,WIC 是一种面向企业的访问和身份管理工具,使员工和合作伙伴在任何地方工作。

 

Okta 在本周的一份声明中表示,虽然黑客窃取了 Okta 的源代码,但并未访问 Okta 服务或客户数据。Okta 的“HIPAA、FedRAMP 或 DoD 客户”不受影响,并且该公司“不依赖其源代码的机密性作为保护其服务的手段”。因此,Okta 表示,其客户无需执行任何操作。

 

Okta 还表示,此次事件并未涉及 Auth0 客户身份云产品。Okta 去年以 65 亿美元的价格收购了 Auth0 身份管理云服务企业。收购后,Okta 和 Auth0 可以为全球大型组织、开发者,提供更多维度的身份服务。

 

在得知可疑访问后,Okta 对访问 GitHub 存储库设置了临时限制,暂停了 GitHub 与第三方应用程序的集成。此外还审查了最近对 GitHub 托管的 Okta 软件存储库的所有访问和提交,并轮换了 GitHub 凭据等。Okta 预计,此事件不会中断其业务或为其客户提供的服务。

 

今年,Okta 一直是不法分子的目标。1 月份,该公司遭到备受瞩目的 Lapsus$ 勒索集团的攻击。该公司表示,如果没有实施零信任政策,攻击会更严重。

 

8 月,网络安全公司 Group-IB发现了一场始于 3 月并被称为 Oktapus 的大规模网络钓鱼活动。该活动旨在从 130 多个目标组织(包括 Twilio 和 Cloudflare)的用户那里窃取 Okta 身份凭证和双因素身份验证 (2FA) 代码,然后攻击他们的客户。

 

9 月,作为独立公司运营的 Auth0 表示,在被收购之前发生了一起“安全事件”,涉及 2020 年 10 月及更早时间与代码有关的存储库。

 

参考链接:

https://sec.okta.com/articles/2022/12/okta-code-repositories

https://www.theregister.com/2022/12/23/okta_code_copy_hack/?td=rt-3a

2022-12-25 19:555092

评论

发布
暂无评论
发现更多内容

今天终于知道 Redis 为什么要用跳跃表了

做梦都在改BUG

Java 数据库 redis 缓存 跳跃表

GitHub标星百万的Java进阶架构师手册,用20%技术解决80%问题?

做梦都在改BUG

Java 架构师

架构实战营-模块三作业

🐢先生

架构实战营

EasyRecovery16操作简单的电脑数据恢复软件

茶色酒

EasyRecovery16

刚插上网线,电脑怎么知道自己的IP是什么?

做梦都在改BUG

电影排行榜(requests + bs4 & scrapy)

漫步桔田

Zebec社区上线ZIP-2(地平线升级行动)提案,海量激励将被释放

鳄鱼视界

数字孪生在智慧物流中的应用价值

申扬科技

智慧物流 数字孪生

Python 数学练习题(二)

漫步桔田

CorelDRAW2023序列号及安装下载教程

茶色酒

CorelDraw2023

速来~与 Werner Vogels 博士一起探索敏捷性与创新速度一起提升的秘方

亚马逊云科技 (Amazon Web Services)

RocketMQ 消息重试机制、死信队列

做梦都在改BUG

Java RocketMQ 消息队列 消息中间件

PHP Windows 下 XAMPP 的 xdebug 配置

HoneyMoose

Zebec社区上线ZIP-2(地平线升级行动)提案,海量激励将被释放

股市老人

Python:Excel自动化实践入门篇 甲【送图书门票】

eng八戒

python excel

Zebec社区上线ZIP-2(地平线升级行动)提案,海量激励将被释放

威廉META

Java 数据类型(全网最全)

kcodez

Java 后端

人肉智能#003:为什么 Instagram 曾经值得尊敬

光毅

facebook Instagram

2023-02-25:请用go语言调用ffmpeg,解码mp4文件并保存为YUV420SP格式文件,YUV420P不要转换成YUV420SP。

福大大架构师每日一题

golang ffmpeg 福大大

EasyRecovery16和谐版手机数据恢复软件下载

茶色酒

EasyRecovery16

Python 数学练习题(一)

漫步桔田

仅一小时点赞破万!GitHub爆赞的Spring Boot最佳实践

做梦都在改BUG

Java spring 微服务 Spring Boot 框架

Python 基础练习题(四)

漫步桔田

Zebec社区上线ZIP-2(地平线升级行动)提案,海量激励将被释放

西柚子

精华推荐 |【算法数据结构专题】「延时队列算法」史上非常详细分析和介绍如何通过时间轮(TimingWheel)实现延时队列的原理指南

洛神灬殇

数据结构 延时队列 算法框架 DelayedQueue 时间轮(TimeWheel)

阿里巴巴内网Java面试2000题解析(2023最新版)

架构师之道

编程 java面试

IO:阻塞和非阻塞、同步和异步

小小怪下士

Java 程序员 io 异步 阻塞

新时代的技术领导力

agnostic

领导力

EasyRecovery Photo16最新版本有哪些新功能?

茶色酒

EasyRecovery Photo16

极客时间架构训练营模块八作业-消息队列存储消息数据的 MySQL 表格

张Dave

Okta私有GitHub存储库遭攻击,源代码泄露_文化 & 方法_褚杏娟_InfoQ精选文章