Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hacker’lar Okta’nın GitHub Depolarını İhlal Etti, Kaynak Kodunu Çaldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hacker’lar Okta’nın GitHub Depolarını İhlal Etti, Kaynak Kodunu Çaldı

GenelSiber Güvenlik

Hacker’lar Okta’nın GitHub Depolarını İhlal Etti, Kaynak Kodunu Çaldı

teknomers
Son güncelleme: 22 Aralık 2022 07:27
teknomers
Paylaş
Paylaş


22 Aralık 2022Ravie LakshmananYazılım Güvenliği / Veri İhlali

Kimlik ve erişim yönetimi hizmetleri sağlayan bir şirket olan Okta, Çarşamba günü, bu ayın başlarında bazı kaynak kod depolarına yetkisiz bir şekilde erişildiğini açıkladı.

Şirket, “HIPAA, FedRAMP veya DoD müşterileri de dahil olmak üzere hiçbir müşteri üzerinde hiçbir etkisi yok” dedi. söz konusu bir kamu açıklamasında. “Müşteriler tarafından herhangi bir işlem yapılmasına gerek yoktur.”

Yaşanan güvenlik olayı ilk bildirilen Bleeping Computer tarafından, Okta Workforce Identity Cloud’a erişim sağlayan tanımlanamayan tehdit aktörleri (WIC) GitHub’da barındırılan kod depoları. Erişim daha sonra kaynak kodunu kopyalamak için kötüye kullanıldı.

Bulut tabanlı kimlik yönetimi platformu, olayla ilgili Microsoft’a ait GitHub tarafından Aralık 2022’nin başlarında uyarıldığını kaydetti. Ayrıca, ihlalin müşteri verilerine veya Okta hizmetine yetkisiz erişimle sonuçlanmadığını vurguladı.

Atlamayı keşfettikten sonra Okta, havuz erişimine geçici kısıtlamalar getirdiğini ve diğer üçüncü taraf uygulamalarla tüm GitHub entegrasyonlarını askıya aldığını söyledi.

San Francisco merkezli şirket ayrıca, davetsiz misafirler tarafından erişilen depoları incelediğini ve uygunsuz değişiklik yapılmadığından emin olmak için son kod taahhütlerini incelediğini söyledi. Ayrıca GitHub kimlik bilgilerini döndürdü ve geliştirme hakkında kolluk kuvvetlerine bilgi verdi.

Şirket, “Okta, hizmetlerinin güvenliği için kaynak kodunun gizliliğine güvenmiyor” dedi.

Uyarı, Okta’nın 2021’de satın aldığı Auth0’tan yaklaşık üç ay sonra gelir. açıklığa kavuşmuş 2020 ve öncesindeki bazı kod deposu arşivleriyle ilgili bir “güvenlik olayı”.

Okta, yılın başından beri saldırganlar için cazip bir hedef haline geldi. LAPSUS$ veri gasp grubu, bir destek mühendisine ait bir iş istasyonuna uzaktan erişim sağladıktan sonra Ocak 2022’de şirketin dahili sistemlerine girdi.

Ardından, Ağustos 2022’de Group-IB, kullanıcıların Okta kimlik bilgilerini ve iki faktörlü kimlik doğrulama (2FA) kodlarını çalmak için tasarlanmış, Twilio ve Cloudflare dahil olmak üzere bir dizi şirketi hedefleyen 0ktapus adlı bir kampanyayı ortaya çıkardı.



siber-2

Tabletlerden monopatilere, xiaomi’ye göre bağlı yaşam (ve yapay zeka ile)
Motorola, 2025 Yılın Pantone Renginde Razr Plus’ı Tanıttı
orta seviye bir fiyata…
Bybit Crypto Borsası, Ethereum soğuk cüzdanlarından birine “sofistike bir saldırı” yaşıyor, cüzdanın varlıkları “tanımlanamayan bir adrese” devredildi. [Updated]
Bu erken Kara Cuma fırsatıyla yüzlerce oyunu sadece 0,99$ karşılığında oynayın
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriÇaldıdepolarınıEttifidye yazılımı kötü amaçlı yazılımGithubhack haberlerihacker haberleriHackerlarİhlalkaynakkodunuNasıl heklenirOktanınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2023 sonunda renkli Kindle yılı olabilir mi?
Sonraki Makale Fidye Yazılımı Saldırganları Microsoft’un ProxyNotShell Azaltmalarını Yeni İstismarla Aşıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

TeamGroup, kablosuz ‘kendi kendini imha’ özellikli harici SSD tanıttı
Donanım
Acil: CISA, Magento RCE Açığını KEV Kataloğuna Ekletti!
Siber Güvenlik
GoPro’nun geleceği tehlikede: AI bellek sıkıntısı vurdu
Donanım
Shokz açık kulaklıklarını daha iyi ses ve hafif tasarımla güncelledi
Liste
1965’teki İlk Uzay Yürüyüşü Leonov’un Şaşırtıcı Deneyimi
Bilim
Corsair, özel Stream Deck tuşlu kablosuz oyun faresini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?