Okta ponownie atakowana: Zhakowane kody źródłowe!
Okta ponownie atakowana: Zhakowane kody źródłowe!
Okta, znany producent rozwiązań Identity and Access Management (IAM), ogłosił, że w tym miesiącu ponownie padł ofiarą ataku hakerskiego. W wyniku tego incydentu skradzione zostały kody źródłowe z repozytoriów na platformie GitHub.
To nie pierwszy raz, kiedy Okta zmaga się z takimi problemami. Wcześniej, w tym roku, firma już doświadczyła ataku ze strony grupy LAPSUS$. GitHub poinformował Okta o podejrzanej aktywności, co skłoniło firmę do szybkiej reakcji.
Okta zablokowała dostęp do swoich repozytoriów i rozpoczęła weryfikację wszystkich uprawnień. Okazało się, że cyberprzestępcy uzyskali dostęp do kodów źródłowych rozwiązania Workforce Identity Cloud (WIC), które jest kluczowym elementem oferty bezpieczeństwa Okta.
Na szczęście, firma zapewnia, że nie doszło do naruszenia bezpieczeństwa usług związanych z danymi klientów oraz Auth0, które zostało zakupione w 2021 roku.
Na podstawie: Źródła








