Okta、GitHubのコードリポジトリーに不正アクセス–顧客への影響はなし

今回は「Okta、GitHubのコードリポジトリーに不正アクセス–顧客への影響はなし」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ID管理および認証サービスを提供するOktaは米国時間12月22日、GitHubにある同社のコードリポジトリーに影響を与えるセキュリティー侵害があったことを発表した。しかし、顧客に影響はなく、顧客側が措置を講じる必要はないとしている。

 このセキュリティ侵害は、「Okta Workforce Identity Cloud(WIC)」に関するもので、同社が2021年に買収したAuth0の顧客IDクラウド製品は含まれない。

 同社によると、GitHubから12月初旬に、Oktaのコードリポジトリーへの不審なアクセスについて報告があり、調査の結果、このアクセスによりWICに関連したコードリポジトリーがコピーされたことが判明したという。

 「調査から、Oktaのサービスや顧客データへの不正アクセスはないという結論に達した。サービスのセキュリティは、ソースコードの機密性に依存していない。当社のサービスは現在も完全に機能しており、その安全性を維持している」(同社)

 Oktaは不審なアクセスの報告を受けた後、すぐにOkta GitHubリポジトリーへのアクセスを一時的に制限し、サードパーティーアプリケーションとのGitHub統合をすべて停止した。

 また、GitHubにあるOktaソフトウェアリポジトリーへの最近のアクセスとコミットをすべて確認し、コードの完全性を検証した。さらに、GitHubの認証情報のローテーションを行った上で、法執行機関にも通知した。

 同社は1月、ハッキンググループ「LAPSUS$」の攻撃によるセキュリティ侵害があったほか、8月にも別のハッキングキャンペーンの被害を受けている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
CXの重要性は理解するが具体的な施策に至らない–テラデータ調査
IT関連
2021-06-18 06:13
オリンパス、工場に新型コロナ感染の濃厚接触対策システムを構築
IT関連
2021-08-04 22:44
Google、早くも「Pixel 5」と「Pixel 4a(5G)」を在庫終わり次第販売終了へ
製品動向
2021-08-23 16:49
「揖保乃糸そうめんフロート」無料貸出、今年も東京サマーランドで
くらテク
2021-07-03 05:49
ダイキン工業、温暖化対策で空調冷媒の管理にブロックチェーンを適用
IT関連
2022-06-25 13:16
データの流通体制をクラウド化、「AIDC Data Cloud」発表
IT関連
2021-02-12 07:44
三井不動産、IT資産のセキュリティを強化するCTCのサービス導入
IT関連
2024-07-03 17:37
Agoop、流動人口データベースを「Snowflake マーケットプレイス」で提供開始
IT関連
2023-02-15 03:52
TwitterのCEOとラッパーのジェイ・Z氏がアフリカとインドにビットコイン開発基金を設立、500BTC(24.8億円相当)を投資
ブロックチェーン
2021-02-14 01:00
primeNumber、「trocco」にフリープランを追加–データ活用の一連の流れを体験可能
IT関連
2023-02-11 11:51
CloudLinux、Linuxサーバー向けのセキュリティツール「UChecker」リリース
IT関連
2021-06-17 14:50
ソフトバンクと日立が協業–生産状況を可視化するサービスの提供目指す
IT関連
2022-10-02 13:39
「セキュリティはAWSの最優先事項」–ゼロトラストなどの新施策
IT関連
2023-10-24 04:57
LegalOn Technologies、法務プラットフォーム「LegalOn Cloud」発表
IT関連
2024-04-11 05:57