<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    攻擊者從Okta的GitHub存儲庫中竊取源代碼

    一顆小胡椒2023-02-23 10:30:26

    本月初,微軟旗下的GitHub向Okta發出警告,稱其代碼庫存在 "可疑的訪問",并確定不法分子復制了與該公司的Workforce Identity Cloud(WIC)相關的代碼,WIC是一個面向企業的訪問和身份管理工具,該工具可以使員工和合作伙伴能夠在任何地方工作。

    該公司在本周的一份聲明中說,其調查發現WIC服務本身并沒有被破壞,也沒有發生客戶數據被未授權訪問,這些數據包括HIPAA、FedRAMP或國防部客戶的數據。

    此外,Okta表示,它并不需要源代碼的保密性來保證其服務的安全性,所以它仍然可以安全的運行。

    官員們還說,該漏洞并沒有影響到Auth0或Okta的消費者和軟件即服務(SaaS)應用的客戶身份云信息。Okta去年以65億美元的價格收購了Auth0,這筆交易將兩家備受矚目的身份和訪問管理(AIM)供應商結合在了一起。

    在得知發現了可疑的訪問后,該供應商暫時限制了對Okta的GitHub存儲庫的訪問權限,并暫停GitHub與第三方應用程序的集成。

    Okta說,此后,我們審查了最近對GitHub托管的Okta軟件庫的所有訪問記錄,調查信息泄露的范圍,而且審查了最近對GitHub托管的Okta軟件庫的所有提交,驗證我們代碼的完整性,并輪換了GitHub憑證,而且也通知了執法機構。

    網絡安全公司Cybrary的高級安全研究員Matt Mullins在一封電子郵件中告訴媒體,Okta的GitHub漏洞也只是網絡犯罪分子在供應鏈攻擊中向上游移動尋找潛在受害者時針對開發人員和代碼進行攻擊的最新例子。

    Mullins說,進入這些系統給APT[高級持續性威脅]集團帶來的好處是可以提前發現他們的目標并研究漏洞(如代碼中明顯的漏洞)、秘鑰(如腳本中的硬編碼信條)或其他錯誤的配置(如配置中的明文模式)。

    他補充說,由于像Okta這樣的服務對企業是如此的重要,攻擊者將繼續以'安全'供應商為目標進行攻擊,這很令人震驚。那么企業的安全誰來負責?

    今年以來,Okta已經成為不法分子的攻擊目標。今年1月,該公司遭到了高調的Lapsus$勒索集團的攻擊,該集團在通過內部員工的工作站獲得訪問權后,得以進入Okta的內部系統。官員們在今年晚些時候猜想說,如果沒有實施零信任政策,這次攻擊造成的后果可能會更糟糕。

    8月,網絡安全公司Group-IB發現了一場始于3月份的大規模網絡釣魚活動,被稱為Oktapus。該攻擊活動旨在竊取130多個目標組織(包括Twilio和Cloudflare)用戶的Okta身份憑證和雙因素認證(2FA)代碼,然后攻擊其組織內的客戶。

    9月,Auth0作為一家獨立的運營公司,對外稱最近發生了一個 "安全事件",該案件涉及到2020年10月Okta收購前的代碼相關的存儲庫。然而,該公司也表示,目前沒有證據表明其環境或客戶的環境被惡意訪問,數據被盜,或其系統中存在內鬼。

    網絡安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為有效遏制境外電話引起電詐案件的高發態勢,切實提高人民群眾防騙意識和能力,警方倡議:如您沒有接收境外來電的需求,可以主動關閉該功能降低被騙風險,守護財產安全!
    2024全國兩會正召開的如火如荼,目前已誕生多個熱點話題,比如教育、穩就業、促增收等等,其中網絡安全也成全國兩會熱點話題之一。會上,多位全國政協委員、全國人大代表、行業專家、學者、企業大咖紛紛攜網絡安全相關提案、議案上會,比如: 北京市政協委員、奇安信集團董事長 齊向東《進一步加強智慧城市網絡安全韌性》、《創新發展“AI+安全” 護航中國式現代化》;全國政協委員、360集團創始
    為超過80%的財富500強企業提供技術、業務和人才解決方案的全球供應商TEKsystems最新發布的《2024年數字化轉型狀況報告》指出,超過72%的數字領導者預計在2024年增加支出,其中網絡安全和人工智能則被認為是未來一到二年內的首要關鍵投入。
    開工網絡安全小貼士
    行業領先的B2B SaaS公司計費和財務運營平臺Maxio在最新一期的《訂閱業務增長狀態》報告中提出,對2,400多家公司的計費數據的分析表明,B2B企業的增長率在整個2023年保持穩定。其中網絡安全在過去兩年中以37%的平均年增長率領先,餐飲、酒店和休閑科技行業也都保持較高增長速度。Maxio指出,在經歷了一段時間的異常增長和波動之后,市場正在恢復到正常化的增長水平。
    網絡安全有哪些?
    2024-01-12 12:25:06
    網絡安全是指在網絡環境中保護數據、系統和應用程序不受未經授權的訪問、破壞或泄漏的行為。隨著互聯網的普及和發展,網絡安全問題越來越受到人們的關注。
    企業安全 截至 2023 年,75%的安全漏洞是由身份、訪問或權限管理不善造成的。
    位于洛杉磯的網絡安全公司Resecurity致力于保護全球范圍內的財富100強企業和政府機構,該公司匯編了一份詳盡的預測報告,概述了預計在未來一年內將出現的緊迫威脅和新型安全挑戰。
    聽說過“殺鳥盤”嗎?一圖詳解
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类