Okta、GitHubのコードリポジトリーに不正アクセス–顧客への影響はなし

今回は「Okta、GitHubのコードリポジトリーに不正アクセス–顧客への影響はなし」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ID管理および認証サービスを提供するOktaは米国時間12月22日、GitHubにある同社のコードリポジトリーに影響を与えるセキュリティー侵害があったことを発表した。しかし、顧客に影響はなく、顧客側が措置を講じる必要はないとしている。

 このセキュリティ侵害は、「Okta Workforce Identity Cloud(WIC)」に関するもので、同社が2021年に買収したAuth0の顧客IDクラウド製品は含まれない。

 同社によると、GitHubから12月初旬に、Oktaのコードリポジトリーへの不審なアクセスについて報告があり、調査の結果、このアクセスによりWICに関連したコードリポジトリーがコピーされたことが判明したという。

 「調査から、Oktaのサービスや顧客データへの不正アクセスはないという結論に達した。サービスのセキュリティは、ソースコードの機密性に依存していない。当社のサービスは現在も完全に機能しており、その安全性を維持している」(同社)

 Oktaは不審なアクセスの報告を受けた後、すぐにOkta GitHubリポジトリーへのアクセスを一時的に制限し、サードパーティーアプリケーションとのGitHub統合をすべて停止した。

 また、GitHubにあるOktaソフトウェアリポジトリーへの最近のアクセスとコミットをすべて確認し、コードの完全性を検証した。さらに、GitHubの認証情報のローテーションを行った上で、法執行機関にも通知した。

 同社は1月、ハッキンググループ「LAPSUS$」の攻撃によるセキュリティ侵害があったほか、8月にも別のハッキングキャンペーンの被害を受けている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
日本ロジテム、統合人事システム「COMPANY」を導入–グループ全体の人事情報を管理
IT関連
2022-08-14 06:14
デジタルプロセスを拡大、社外でのDXも支援–横河電機が進めるDX戦略の勘所
IT関連
2022-12-14 16:14
Zaim、全社員を対象に「ChatGPT Plus」の利用料全額補助–「相談窓口」も開設
IT関連
2023-03-26 23:38
越前市とパーソルP&T、FAQシステムの本格運用に向けた実証実験を開始
IT関連
2023-02-03 01:45
ロシアのウクライナ侵攻に抗議する意図でオープンソースパッケージに悪質コード
IT関連
2022-03-26 14:09
「Windows」向け「OneNote」刷新–AI活用の音声コマンドや書き起こしなど
IT関連
2022-05-28 08:47
「日本でのERPクラウド率」をSAPジャパン社長が明言
IT関連
2024-02-23 13:25
ドローンのオープンソフトウェアプラットフォームが火星探査支える技術企業と提携–業界変える動力へ
IT関連
2021-05-27 04:45
グアムにある車を2500km先の東京から遠隔操作 ソニー・ドコモが5G活用の実証実験
企業・業界動向
2021-03-24 01:57
AIや自動化はセキュリティの諸課題解消に確かな手だて–セキュアワークスのCOO
IT関連
2024-04-05 14:32
COCOA、“多重下請け構造”解消へ 最新API対応も「重要なテーマ」
社会とIT
2021-03-17 05:40
富士通、ジョブ型人事制度を一般社員にも拡大–挑戦と成長を後押し
IT関連
2022-04-23 01:04
防災ラジオライトを20年製造してきたメーカーが「手回し充電」を廃止 理由はスマホ
くらテク
2021-03-12 14:05
AWSのローコード開発ツール「Amplify Studio」が正式リリース。Figmaと連携してプロトタイプからコードを自動生成
AWS
2022-04-26 05:49