PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可以赚取佣金,这有助于支持我们的测试

黑客从Okta的GitHub库中获取源代码

该公司说,Okta的服务没有未经授权的访问,客户数据也没有未经授权的访问。

通过斯蒂芬妮Mlot

我的经验

宾夕法尼亚印第安纳大学新闻与公共关系学士,副修传播媒体

阅读个人简介
(来源:Getty Images/SOPA Images/LightRocket)

本月早些时候,身份和访问管理公司Okta的私人GitHub存储库遭到黑客攻击。

最近有人报警说有人进入了Okta的代码存储库中,单点登录提供商证实存在漏洞。

该公司在周三的一份声明中表示:“当Okta得知可能的可疑访问时,我们立即对访问Okta GitHub存储库设置了临时限制,并暂停了GitHub与第三方应用程序的所有集成。声明(在新窗口打开)

安全事件只属于员工身份云(WIC)代码存储库;没有Auth0(客户身份云)产品受到影响。这家总部位于旧金山的软件供应商表示,这对包括HIPAA和FedRAMP等政府项目以及国防部在内的客户“没有影响”或要求他们采取行动。

声明称:“我们的调查结论是,Okta的服务没有未经授权的访问,客户数据也没有未经授权的访问。”“Okta不依赖于其源代码的保密性来保证其服务的安全性。Okta服务仍然全面运行和安全。”

在入侵发生后的几周内,Okta采取了几项措施来“了解暴露的范围”,包括审查最近对GitHub托管软件库的所有访问,轮换其GitHub凭据,并通知执法部门。

官方声明称:“我们决定分享这些信息,这符合我们对透明度和与客户合作的承诺。”

对于Okta来说,今年是艰难的一年,该公司遭遇了一系列安全事件和破坏性的信息泄露。公司在3月份试图淡化黑客LAPSUS$的潜在入侵,可能暴露了1.5万名企业客户的访问权限。一个月后,Okta澄清了影响只有两个客户-比最初预期的“大大减少”。

个人电脑的标志如何破解Wi-Fi密码
SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

喜欢你正在读的东西?

报名参加SecurityWatch关于我们的顶级隐私和安全故事的时事通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯即表示您同意我们的服务使用条款而且隐私政策.你可以随时退订时事通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已确认。留意你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

Baidu
map