Хакеры скомпрометировали приватные GitHub-репозитории

Хакеры скомпрометировали приватные GitHub-репозитории компании Okta и заполучили исходный код

Okta делится неутешительными новостями о том, что ее приватные репозитории на GitHub были взломаны, а исходный код – украден

Автор Вероника Кристер
Редакция linDEAL.
1 год назад

Хакеры атаковали хранилища Okta на GitHub еще в начале декабря. Известно, что злоумышленники добрались до Workforce Identity Cloud, предоставляющего защитные функции от фишинга корпоративным клиентам. С другой стороны проблема не коснулась компании Auth0, связанной с Okta. Об этой новости сообщил the Hacker News 22 декабря 2022 года, ссылаясь на Okta.

Под лозунгом «Все начинается с идентичности», Okta объясняет, что идентификация создает отличный пользовательский интерфейс, увеличивает количество регистраций клиентов, повышает производительность сотрудников и способствует оперативному появлению Приложения на рынке. Стало известно о факте взлома хранилищ Okta в виде репозиториев GitHub, однако компания утверждает, что инцидент не повлияет на клиентов, и от них не требуется никаких действий.

Если говорить непосредственно о произошедшем, то событие безопасности, обнаруженное группой Bleeping Computer, связано с тем, что хакеры получили доступ к репозиториям кода Okta Workforce Identity Cloud, размещенным на GitHub. Доступ использован для копирования исходного кода. Притом облачная платформа управления идентификацией отметила, что в начале декабря 2022 года GitHub, уведомил ее об инциденте, отметив, что нарушение не привело к несанкционированному доступу к данным клиентов или сервису Okta.

Ныне обнаруженная ошибка привела к временному ограничению на доступ к репозиторию и приостановке интеграций GitHub с другими сторонними приложениями. Были проверены репозитории и код, которыми пользовались злоумышленники. Компания убедилась, что никаких неправомерных изменений внесено не было. Okta сменила учетные данные GitHub и проинформировала правоохранительные органы о том, что компания не полагается на конфиденциальность исходного кода для обеспечения безопасности своих услуг.

Ранее «LinDeal.com» рассказал о том, что Хакеры распространяют вредоносные программы, атакующие разработчиков Python и JavaScriptт.

Теги:

265

Комментарии (0)

Комментариев еще нет. Будьте первыми, напишите комментарий.

Написать комментарий

Поделитесь с нами своим мнением об этой статье, напишите ваш комментарий, отзыв, рекомендации или вопросы. Нам очень важно, что вы думаете касательно данного материала!

Автор комментарий

Отзывы и комментарии на linDEAL. проходят модерацию в течение нескольких часов.

Читаете еще на linDEAL.

Хакеры и хакерские атаки: как защитить себя от кибермошенников в 2023 году?

Кто такие хакеры и какими могут быть хакерские атаки? Кто самая желанная жертва крэкеров, как распознать кибератаки и как себя от них защитить?

Рейтинг самых опасных хакерских группировок в мире: топ-15 киберпреступных объединений за 2023 год

Узнайте про пятнадцать самых опасных киберпреступных группировок 2023 году: важная информация, интересные факты, самые громкие преступления и атаки

Исследователи из Marsh McLennan рассказали, как защититься от кибератак и хакеров

Исследовательская организация Marsh McLennan утверждает, что автоматизированные методы укрепления безопасности намного эффективнее в снижении вероятности кибератаки

Лучшие бесплатные антивирусы с фаерволом: топ-20 в 2023 году

Полная защита вашего компьютера от угроз: антивирус + фаервол. Узнайте про 20 лучших бесплатных вариантов!

Новости на linDEAL.

Какой сегодня праздник?

Какие праздники отмечают в этот день в вашей стране или в любой другой стране мира ..
Узнать!

Статьи и Тренды на linDEAL.

Подборки лучших книг

ТОП-10 книг, посвященных хакерству
ТОП-10 книг, посвященных хакерству и кибербезопасности

Подборка книг о «черных» и «белых» хакерах расскажет о профессиональных киберпреступниках и специалистах по информационной безопасности и повысит вашу цифровую грамотность

Читайте нас

Не пропускайте важные события и полезные статьи

Еще Новости Хакерство

Серверы Minecraft под атакой: Microsoft предупреждает о кросс-платформенном DDoS-ботнете ..

Microsoft делится новостями об обнаружении «хитрого» ботнета, который выводит из строя сервера Minecraft, а также «переселяется» в устройства IoT еще ..

Google упрощает форматирование кода в документах Google Docs для пользователей и программистов ..

Google делится новостями о нововведениях в виртуальных документах, согласно которым некоторые пользователи Workspace получат доступ к блокам кода для обновления документации еще ..

Хакеры распространяют вредоносные программы, атакующие разработчиков Python и JavaScript ..

Phylum делится новостями о новых способах хакеров атаковать разработчиков Python и JavaScript через официальные репозитории еще ..

Северокорейские хакеры используют новую тактику слежки за иностранными экспертами ..

Киберзащитники делятся новостями о том, что хакеры начали действовать по-новому, и вместо взлома компьютеров используют «взлом доверия» сотрудников еще ..

Apple будет шифровать облачные резервные копии, как часть модернизации системы безопасности ..

Apple Inc. делится новостями о процессе обновления средств защиты устройств, добавляя возможность шифрования резервных копий данных iCloud еще ..

Reuters: Российский банк ВТБ подвергся крупнейшей DDoS-атаке за всю историю своего существования ..

Российский банк ВТБ делится новостями о крупнейшей DDoS атаке, которой подверглась организация, и теперь противостоит ей довольно успешно еще ..

Иранские хакеры совершили атаки на активистов и журналистов ..

Неутешительные новости для активистов и журналистов: они оказались под виртуальным ударом со стороны иранских хакеров, поддерживаемых правительством еще ..

Северокорейские хакеры распространяют вредоносное ПО AppleJeus, замаскированное под криптовалютное приложение ..

Появились новости о возобновлении деятельности хакерской группировки Lazarus, которая теперь нацелена на владельцев криптокошельков еще ..

Программа-вымогатель Cuba собрала 60 млн. долларов «выкупов» у 100 организаций ..

Американские CISA и FBI делятся новостями о выявлении мошеннической деятельности, направленной против государственных и медицинских учреждений и других серьезных организаций еще ..

Крайняя утечка данных LastPass раскрыла некоторую информацию о клиентах ..

Новости об очередной утечке данных в программе платного хранения паролей LastPass будоражат некоторых пользователей, ведь на этот раз она раскрыла многие данные еще ..

Загрузка ..