Okta、GitHubのコードリポジトリーに不正アクセス--顧客への影響はなし

ZDNET Japan Staff2022年12月23日 11時16分

 ID管理および認証サービスを提供するOktaは米国時間12月22日、GitHubにある同社のコードリポジトリーに影響を与えるセキュリティー侵害があったことを発表した。しかし、顧客に影響はなく、顧客側が措置を講じる必要はないとしている。

 このセキュリティ侵害は、「Okta Workforce Identity Cloud(WIC)」に関するもので、同社が2021年に買収したAuth0の顧客IDクラウド製品は含まれない。

 同社によると、GitHubから12月初旬に、Oktaのコードリポジトリーへの不審なアクセスについて報告があり、調査の結果、このアクセスによりWICに関連したコードリポジトリーがコピーされたことが判明したという。

 「調査から、Oktaのサービスや顧客データへの不正アクセスはないという結論に達した。サービスのセキュリティは、ソースコードの機密性に依存していない。当社のサービスは現在も完全に機能しており、その安全性を維持している」(同社)

 Oktaは不審なアクセスの報告を受けた後、すぐにOkta GitHubリポジトリーへのアクセスを一時的に制限し、サードパーティーアプリケーションとのGitHub統合をすべて停止した。

 また、GitHubにあるOktaソフトウェアリポジトリーへの最近のアクセスとコミットをすべて確認し、コードの完全性を検証した。さらに、GitHubの認証情報のローテーションを行った上で、法執行機関にも通知した。

 同社は1月、ハッキンググループ「LAPSUS$」の攻撃によるセキュリティ侵害があったほか、8月にも別のハッキングキャンペーンの被害を受けている。

CNET Japanの記事を毎朝メールでまとめ読み(無料)

-PR-企画広告

企画広告一覧

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]