Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hacker’lar Okta’nın GitHub Depolarını İhlal Etti, Kaynak Kodunu Çaldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hacker’lar Okta’nın GitHub Depolarını İhlal Etti, Kaynak Kodunu Çaldı

GenelSiber Güvenlik

Hacker’lar Okta’nın GitHub Depolarını İhlal Etti, Kaynak Kodunu Çaldı

teknomers
Son güncelleme: 22 Aralık 2022 07:27
teknomers
Paylaş
Paylaş


22 Aralık 2022Ravie LakshmananYazılım Güvenliği / Veri İhlali

Kimlik ve erişim yönetimi hizmetleri sağlayan bir şirket olan Okta, Çarşamba günü, bu ayın başlarında bazı kaynak kod depolarına yetkisiz bir şekilde erişildiğini açıkladı.

Şirket, “HIPAA, FedRAMP veya DoD müşterileri de dahil olmak üzere hiçbir müşteri üzerinde hiçbir etkisi yok” dedi. söz konusu bir kamu açıklamasında. “Müşteriler tarafından herhangi bir işlem yapılmasına gerek yoktur.”

Yaşanan güvenlik olayı ilk bildirilen Bleeping Computer tarafından, Okta Workforce Identity Cloud’a erişim sağlayan tanımlanamayan tehdit aktörleri (WIC) GitHub’da barındırılan kod depoları. Erişim daha sonra kaynak kodunu kopyalamak için kötüye kullanıldı.

Bulut tabanlı kimlik yönetimi platformu, olayla ilgili Microsoft’a ait GitHub tarafından Aralık 2022’nin başlarında uyarıldığını kaydetti. Ayrıca, ihlalin müşteri verilerine veya Okta hizmetine yetkisiz erişimle sonuçlanmadığını vurguladı.

Atlamayı keşfettikten sonra Okta, havuz erişimine geçici kısıtlamalar getirdiğini ve diğer üçüncü taraf uygulamalarla tüm GitHub entegrasyonlarını askıya aldığını söyledi.

San Francisco merkezli şirket ayrıca, davetsiz misafirler tarafından erişilen depoları incelediğini ve uygunsuz değişiklik yapılmadığından emin olmak için son kod taahhütlerini incelediğini söyledi. Ayrıca GitHub kimlik bilgilerini döndürdü ve geliştirme hakkında kolluk kuvvetlerine bilgi verdi.

Şirket, “Okta, hizmetlerinin güvenliği için kaynak kodunun gizliliğine güvenmiyor” dedi.

Uyarı, Okta’nın 2021’de satın aldığı Auth0’tan yaklaşık üç ay sonra gelir. açıklığa kavuşmuş 2020 ve öncesindeki bazı kod deposu arşivleriyle ilgili bir “güvenlik olayı”.

Okta, yılın başından beri saldırganlar için cazip bir hedef haline geldi. LAPSUS$ veri gasp grubu, bir destek mühendisine ait bir iş istasyonuna uzaktan erişim sağladıktan sonra Ocak 2022’de şirketin dahili sistemlerine girdi.

Ardından, Ağustos 2022’de Group-IB, kullanıcıların Okta kimlik bilgilerini ve iki faktörlü kimlik doğrulama (2FA) kodlarını çalmak için tasarlanmış, Twilio ve Cloudflare dahil olmak üzere bir dizi şirketi hedefleyen 0ktapus adlı bir kampanyayı ortaya çıkardı.



siber-2

Star Wars: Battlefront 2’nin En İyi Versiyonu Game Pass Üyelerine Şu Anda Ücretsiz
Fnac/Darty’deki WeFix mağazaları artık Apple tarafından onaylandı
En yeni Intel Core i5-1240p işlemci, amiral gemisi Core i7-1195G7’den çok daha hızlıydı
Apple M1 çipinde ‘düzeltilemez’ bir güvenlik açığı var, ancak henüz panik yapmayın
Ubisoft, 2022’yi kazandı: Far Cry 6, markanın “şimdiye kadarki en iyi yılı”nın arkasında
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriÇaldıdepolarınıEttifidye yazılımı kötü amaçlı yazılımGithubhack haberlerihacker haberleriHackerlarİhlalkaynakkodunuNasıl heklenirOktanınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2023 sonunda renkli Kindle yılı olabilir mi?
Sonraki Makale Fidye Yazılımı Saldırganları Microsoft’un ProxyNotShell Azaltmalarını Yeni İstismarla Aşıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
Newegg’den 3 parçada 447 $ indirim: 4TB SSD, 32GB RAM, Anakart
Donanım
Hızla Değişen Dünyada Yatırım Yapmanın Yolları
Genel
Fransız Startup, Özel Polimerlerle Sinir Yaralarını İyileştiriyor!
Genel
2026 Amazon Prime Günü RAM Fırsatları: DDR5 ve DDR4 İndirimleri
Donanım
2026 Amazon Prime Günü RAM İndirimleri: DDR5 ve DDR4 Fırsatları
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?