Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hacker’lar Okta’nın GitHub Depolarını İhlal Etti, Kaynak Kodunu Çaldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hacker’lar Okta’nın GitHub Depolarını İhlal Etti, Kaynak Kodunu Çaldı

GenelSiber Güvenlik

Hacker’lar Okta’nın GitHub Depolarını İhlal Etti, Kaynak Kodunu Çaldı

teknomers
Son güncelleme: 22 Aralık 2022 07:27
teknomers
Paylaş
Paylaş


22 Aralık 2022Ravie LakshmananYazılım Güvenliği / Veri İhlali

Kimlik ve erişim yönetimi hizmetleri sağlayan bir şirket olan Okta, Çarşamba günü, bu ayın başlarında bazı kaynak kod depolarına yetkisiz bir şekilde erişildiğini açıkladı.

Şirket, “HIPAA, FedRAMP veya DoD müşterileri de dahil olmak üzere hiçbir müşteri üzerinde hiçbir etkisi yok” dedi. söz konusu bir kamu açıklamasında. “Müşteriler tarafından herhangi bir işlem yapılmasına gerek yoktur.”

Yaşanan güvenlik olayı ilk bildirilen Bleeping Computer tarafından, Okta Workforce Identity Cloud’a erişim sağlayan tanımlanamayan tehdit aktörleri (WIC) GitHub’da barındırılan kod depoları. Erişim daha sonra kaynak kodunu kopyalamak için kötüye kullanıldı.

Bulut tabanlı kimlik yönetimi platformu, olayla ilgili Microsoft’a ait GitHub tarafından Aralık 2022’nin başlarında uyarıldığını kaydetti. Ayrıca, ihlalin müşteri verilerine veya Okta hizmetine yetkisiz erişimle sonuçlanmadığını vurguladı.

Atlamayı keşfettikten sonra Okta, havuz erişimine geçici kısıtlamalar getirdiğini ve diğer üçüncü taraf uygulamalarla tüm GitHub entegrasyonlarını askıya aldığını söyledi.

San Francisco merkezli şirket ayrıca, davetsiz misafirler tarafından erişilen depoları incelediğini ve uygunsuz değişiklik yapılmadığından emin olmak için son kod taahhütlerini incelediğini söyledi. Ayrıca GitHub kimlik bilgilerini döndürdü ve geliştirme hakkında kolluk kuvvetlerine bilgi verdi.

Şirket, “Okta, hizmetlerinin güvenliği için kaynak kodunun gizliliğine güvenmiyor” dedi.

Uyarı, Okta’nın 2021’de satın aldığı Auth0’tan yaklaşık üç ay sonra gelir. açıklığa kavuşmuş 2020 ve öncesindeki bazı kod deposu arşivleriyle ilgili bir “güvenlik olayı”.

Okta, yılın başından beri saldırganlar için cazip bir hedef haline geldi. LAPSUS$ veri gasp grubu, bir destek mühendisine ait bir iş istasyonuna uzaktan erişim sağladıktan sonra Ocak 2022’de şirketin dahili sistemlerine girdi.

Ardından, Ağustos 2022’de Group-IB, kullanıcıların Okta kimlik bilgilerini ve iki faktörlü kimlik doğrulama (2FA) kodlarını çalmak için tasarlanmış, Twilio ve Cloudflare dahil olmak üzere bir dizi şirketi hedefleyen 0ktapus adlı bir kampanyayı ortaya çıkardı.



siber-2

Anduril, Klas’ı Satın Alarak Dokuzuncu Satın Alımını Gerçekleştirdi

EA Sports College Football 25 Güncellemesi Defans Oyunları Ekliyor ve Oyuncu Yorgunluğunu Gideriyor
Evrendeki yeni ağır sıklet yarışmacısı
Bu fansız mini oyun bilgisayarı bir şekilde AMD Ryzen 9700X’i sessizce soğutmayı başarıyor
EA, Büyük Yeni Sihirli Birinci Şahıs Büyü Atıcısını Geciktiriyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriÇaldıdepolarınıEttifidye yazılımı kötü amaçlı yazılımGithubhack haberlerihacker haberleriHackerlarİhlalkaynakkodunuNasıl heklenirOktanınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2023 sonunda renkli Kindle yılı olabilir mi?
Sonraki Makale Fidye Yazılımı Saldırganları Microsoft’un ProxyNotShell Azaltmalarını Yeni İstismarla Aşıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Geliştirici Günlüğü: 2026-06-22 — Yapılandırılabilir Zamanlayıcılar, Yük Testi Araç Setleri ve MCP Sunucusu
Yazılım
Yaz Sıcaklarında Serinletici: Prime Day Yaka Fanı Avantajları
Genel
Geekom, Mini PC’lerde %34 indirim ve özel %8 kod sunuyor
Donanım
12 Harika Prime Day Apple Fırsatı: iPad, Kılıflar, MacBooklar ve Daha Fazlası!
Genel
2026 Prime Day SSD İndirimleri: Samsung, WD, Crucial ve Daha Fazlası
Donanım
Favori Sanat TV’m %50 İndirimli! Amazon Prime Günü’nde Kaçırmayın
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?