Okta、GitHubのコードリポジトリーに不正アクセス–顧客への影響はなし

今回は「Okta、GitHubのコードリポジトリーに不正アクセス–顧客への影響はなし」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ID管理および認証サービスを提供するOktaは米国時間12月22日、GitHubにある同社のコードリポジトリーに影響を与えるセキュリティー侵害があったことを発表した。しかし、顧客に影響はなく、顧客側が措置を講じる必要はないとしている。

 このセキュリティ侵害は、「Okta Workforce Identity Cloud(WIC)」に関するもので、同社が2021年に買収したAuth0の顧客IDクラウド製品は含まれない。

 同社によると、GitHubから12月初旬に、Oktaのコードリポジトリーへの不審なアクセスについて報告があり、調査の結果、このアクセスによりWICに関連したコードリポジトリーがコピーされたことが判明したという。

 「調査から、Oktaのサービスや顧客データへの不正アクセスはないという結論に達した。サービスのセキュリティは、ソースコードの機密性に依存していない。当社のサービスは現在も完全に機能しており、その安全性を維持している」(同社)

 Oktaは不審なアクセスの報告を受けた後、すぐにOkta GitHubリポジトリーへのアクセスを一時的に制限し、サードパーティーアプリケーションとのGitHub統合をすべて停止した。

 また、GitHubにあるOktaソフトウェアリポジトリーへの最近のアクセスとコミットをすべて確認し、コードの完全性を検証した。さらに、GitHubの認証情報のローテーションを行った上で、法執行機関にも通知した。

 同社は1月、ハッキンググループ「LAPSUS$」の攻撃によるセキュリティ侵害があったほか、8月にも別のハッキングキャンペーンの被害を受けている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
北米フォルクスワーゲンの販売業者から330万人分の個人データ流出
モビリティ
2021-06-14 10:12
G7のうち5カ国の政府が使う暗号化メッセージングアプリ「Wire」が約22.9億円調達
ソフトウェア
2021-04-16 00:23
エイベックス、中国bilibiliとライセンス契約 J-POPのMVを提供 日本の大手レーベルで初
企業・業界動向
2021-01-14 21:35
バックアップ対抗で広がる「二重脅迫」–アカマイ・テクノロジーズ
IT関連
2023-12-01 01:47
EUがAmazonに過去最大約971億円の罰金、ターゲット広告目的で顧客データを使用
ネットサービス
2021-08-01 18:31
甘い大学生のSNS管理 「リスク考えて」
IT関連
2021-05-13 02:54
ネットアップ、クラウド事業戦略を発表–「シンプル」「セキュア」「フレキシブル」に注力
IT関連
2022-07-23 08:43
NVIDIA社員のパスワード数千件がネットに流出、ハッカー集団から奇妙な要求
IT関連
2022-03-07 07:56
宣言後の人出、東京駅と渋谷駅で減少度に差 その理由は?
ライフ
2021-01-14 09:58
Slackがロシア国内のアカウント停止措置を開始、親会社Salesforceの対応に追従
IT関連
2022-03-18 00:03
ottaが和歌山市・和歌山電力が推進する見守り事業に技術協力、和歌山市立小学校全50校の全児童対象
セキュリティ
2021-05-29 22:16
三菱商事、グループ企業とのデータ基盤プロジェクトに「Snowflake」を活用
IT関連
2023-12-22 13:11
マイクロソフト、「Exchange Server」の累積更新プログラム–4つのゼロデイ脆弱性の修正も
IT関連
2021-03-19 03:40
マイクロソフト「Pluton」チップ活用、初のArm版「Windows 11」ノートPCへの期待
IT関連
2022-03-11 04:00