Okta、GitHubのコードリポジトリーに不正アクセス–顧客への影響はなし

今回は「Okta、GitHubのコードリポジトリーに不正アクセス–顧客への影響はなし」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ID管理および認証サービスを提供するOktaは米国時間12月22日、GitHubにある同社のコードリポジトリーに影響を与えるセキュリティー侵害があったことを発表した。しかし、顧客に影響はなく、顧客側が措置を講じる必要はないとしている。

 このセキュリティ侵害は、「Okta Workforce Identity Cloud(WIC)」に関するもので、同社が2021年に買収したAuth0の顧客IDクラウド製品は含まれない。

 同社によると、GitHubから12月初旬に、Oktaのコードリポジトリーへの不審なアクセスについて報告があり、調査の結果、このアクセスによりWICに関連したコードリポジトリーがコピーされたことが判明したという。

 「調査から、Oktaのサービスや顧客データへの不正アクセスはないという結論に達した。サービスのセキュリティは、ソースコードの機密性に依存していない。当社のサービスは現在も完全に機能しており、その安全性を維持している」(同社)

 Oktaは不審なアクセスの報告を受けた後、すぐにOkta GitHubリポジトリーへのアクセスを一時的に制限し、サードパーティーアプリケーションとのGitHub統合をすべて停止した。

 また、GitHubにあるOktaソフトウェアリポジトリーへの最近のアクセスとコミットをすべて確認し、コードの完全性を検証した。さらに、GitHubの認証情報のローテーションを行った上で、法執行機関にも通知した。

 同社は1月、ハッキンググループ「LAPSUS$」の攻撃によるセキュリティ侵害があったほか、8月にも別のハッキングキャンペーンの被害を受けている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ドローンソリューションによる建設・電力・エネルギー業界DXを推進するテラドローンが15.1億円調達
ドローン
2021-02-17 06:27
日清カップヌードル「フタ止めシール」廃止 代わりに開け口を2つに
くらテク
2021-06-05 04:22
JFEスチール、本社会計・投資管理システム基盤をSAP S/4HANA Cloudに移行
IT関連
2023-03-15 02:08
Kubernetes環境にエンタープライズレベルのデータ管理をもたらす–ネットアップ
IT関連
2021-04-02 05:55
Twitterの最新動向から見えてくる未来
ネットサービス
2021-02-14 10:55
AWSがML学習用カーレースDeepRacer Leagueの敷居を下げて新人を歓迎
人工知能・AI
2021-03-03 23:36
異業種からIT分野への転身–生かせる経験と新たに必要なスキル
IT関連
2022-05-20 03:41
Docker、BuildKitでのWindowsコンテナの実験的対応を開始。WindowsのPowerShellでビルドが可能に
Docker
2024-05-30 21:17
コンサル大手のBCGとEY、AI関連の取り組みを相次ぎ発表
IT関連
2023-09-20 06:27
NTTデータとSAP、壊れやすい貨物の輸送を追跡して保険手続きを円滑化
IT関連
2022-07-16 23:53
「Windows 11」で既定のブラウザーの変更が簡単に?
IT関連
2022-03-31 21:02
UberとLyft、ワクチン接種会場までの無料ライドを提供へ バイデン政権の「独立記念日までに7割接種」の一環
企業・業界動向
2021-05-13 17:09
ID管理は全ビジネス領域の要–OktaのマッキノンCEOが描く事業戦略
IT関連
2023-05-26 16:13
イノベーション文化の創出はテクノロジーではなく「人」から
IT関連
2023-07-04 19:33