Okta、GitHubのコードリポジトリーに不正アクセス–顧客への影響はなし

今回は「Okta、GitHubのコードリポジトリーに不正アクセス–顧客への影響はなし」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ID管理および認証サービスを提供するOktaは米国時間12月22日、GitHubにある同社のコードリポジトリーに影響を与えるセキュリティー侵害があったことを発表した。しかし、顧客に影響はなく、顧客側が措置を講じる必要はないとしている。

 このセキュリティ侵害は、「Okta Workforce Identity Cloud(WIC)」に関するもので、同社が2021年に買収したAuth0の顧客IDクラウド製品は含まれない。

 同社によると、GitHubから12月初旬に、Oktaのコードリポジトリーへの不審なアクセスについて報告があり、調査の結果、このアクセスによりWICに関連したコードリポジトリーがコピーされたことが判明したという。

 「調査から、Oktaのサービスや顧客データへの不正アクセスはないという結論に達した。サービスのセキュリティは、ソースコードの機密性に依存していない。当社のサービスは現在も完全に機能しており、その安全性を維持している」(同社)

 Oktaは不審なアクセスの報告を受けた後、すぐにOkta GitHubリポジトリーへのアクセスを一時的に制限し、サードパーティーアプリケーションとのGitHub統合をすべて停止した。

 また、GitHubにあるOktaソフトウェアリポジトリーへの最近のアクセスとコミットをすべて確認し、コードの完全性を検証した。さらに、GitHubの認証情報のローテーションを行った上で、法執行機関にも通知した。

 同社は1月、ハッキンググループ「LAPSUS$」の攻撃によるセキュリティ侵害があったほか、8月にも別のハッキングキャンペーンの被害を受けている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「やりたいビジネスをデジタルでどれだけできるか」が見極められるDX人材を育てよ
IT関連
2021-04-01 00:55
イトーキ、本社フロアを刷新–自社サービスで収集したデータ活用
IT関連
2024-11-09 19:51
楽天モバイル、回線エリアの人口カバー率90%を達成も目標未達 理由は半導体不足
企業・業界動向
2021-08-12 00:33
今週の記事ランキング(2021.5.23〜5.27)
IT関連
2021-05-29 08:15
補償金額、送信範囲……課題山積の図書館メールサービス 改正著作権法成立、現場は「時間との戦い」
IT関連
2021-06-25 19:26
ダイフク、問い合わせ管理システムを内製開発–多言語対応で離脱防ぐ
IT関連
2024-01-12 21:26
DevOpsの人材不足を緩和するにはAI人材が必要という皮肉
IT関連
2022-10-04 18:08
GM、「ChatGPT」の技術による自動車向けAIアシスタントを計画か
IT関連
2023-03-16 20:52
クラウドやオンプレミスでOS/アプリ/DBを同時に高可用化するHAクラスタリングソフトウェア、Linuxのライブパッチでさらに長期の高可用を実現へ[PR]
PR
2023-12-05 16:38
“体験”するガンプラ、5万5000円で発売 ユニコーンガンダムの変形シーンを再現 劇中のせりふや音楽も
くらテク
2021-03-04 16:45
NVIDIA、ロボットシミュレーター「Isaac Sim」のアップデートを発表
IT関連
2023-01-05 00:13
Chromeの疑似クラス「:has()」がjQueryの「:has()」に悪影響を及ぼす問題が解決へ。Chromeは回避策実装、jQueryは新バージョンで対応
Chrome
2022-12-22 23:08
ソフトバンクが中国の産業用自律型モバイルロボットYouibotの16.9億円のラウンドをリード
ロボティクス
2021-05-08 03:42
生成AI活用はCIOの今後1~2年の最優先課題–ガートナー
IT関連
2023-11-15 13:55