image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Ninkear M7: il mini PC AMD che punta su equilibrio e concretezza Ninkear M7: il mini PC AMD che punta su equilibrio e concret...
Immagine di Arriva il PC Linux tascabile: è il portatile definitivo? Arriva il PC Linux tascabile: è il portatile definitivo?...

Okta, violati i repository GitHub del colosso dell'identità online

Okta ha confermato di aver subito un attacco ai repository privati su GitHub. Gli hacker avrebbero rubato del codice sorgente.

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 22/12/2022 alle 08:48
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Okta, uno dei più importanti fornitori di servizi di identità e gestione degli accessi ha subito una violazione dei repository GitHub privati nel corso di questo mese.

Il colosso statunitense ha confermato l'attacco e il furto di codice sorgente. Un rappresentante dell'azienda ha dichiarato che Okta ha immediatamente limitato l'accesso ai repository non appena ha riscontrato delle anomalie, sospendendo al contempo tutte le integrazioni di GitHub con app di terze parti.

Oltre ad aver informato le forze dell'ordine circa la situazione, l'azienda ha anche provveduto ad analizzare gli ultimi accessi ai repository software di Okta su GitHub, revisionato e convalidato l'integrità del codice e sottoposto le credenziali di GitHub a rotazione.

La violazione è stata individuata da GitHub all'inizio di dicembre, quando l'azienda ha notato degli accessi sospetti ai repository che ospitano il codice di Okta. Sembra, però, che gli intrusi non siano riusciti a ottenere l'accesso al servizio in se o ai dati degli utenti. Infatti, l'azienda ha confermato che la violazione riguarda solo i repository di codice relativi a WIC (Workforce Identity Cloud) e che non ha influito sui prodotti basati su Auth0 Customer Identity Cloud.

Non è la prima volta che Okta subisce un attacco informatico in tempi recenti. L'episodio precedente risale all'inizio dell'anno, quando l'azienda ha subito un attacco da parte del gruppo di estorsione Lapsus$.

In quell'occasione, gli hacker di Lapsus$ hanno preso il controllo di una workstation di un dipendente Sitel effettuando l’accesso alle istanze di due clienti attraverso l’applicazione SuperUser, ma non sono stati in grado di modificare password, reimpostare l’autenticazione a due fattori, né tantomeno accedere ad alcun account di Okta.

Le notizie più lette

#1
Arriva il PC Linux tascabile: è il portatile definitivo?
4

Hardware

Arriva il PC Linux tascabile: è il portatile definitivo?

#2
AMD registra una CPU dual-CCD con 3D V-Cache
2

Hardware

AMD registra una CPU dual-CCD con 3D V-Cache

#3
ChatGPT ora pesca informazioni da uno dei posti peggiori della rete
3

Hardware

ChatGPT ora pesca informazioni da uno dei posti peggiori della rete

#4
Recensione Code Vein 2, meravigliosamente imperfetto

Recensione

Recensione Code Vein 2, meravigliosamente imperfetto

#5
Maia 200, l'acceleratore Microsoft a 3nm è realtà

Business

Maia 200, l'acceleratore Microsoft a 3nm è realtà

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Arriva il PC Linux tascabile: è il portatile definitivo?

Hardware

Arriva il PC Linux tascabile: è il portatile definitivo?

Di Marco Pedrani
Ninkear M7: il mini PC AMD che punta su equilibrio e concretezza

Sponsorizzato

Ninkear M7: il mini PC AMD che punta su equilibrio e concretezza

Di Giulia Serena
AMD registra una CPU dual-CCD con 3D V-Cache

Hardware

AMD registra una CPU dual-CCD con 3D V-Cache

Di Antonello Buzzi
ChatGPT ora pesca informazioni da uno dei posti peggiori della rete

Hardware

ChatGPT ora pesca informazioni da uno dei posti peggiori della rete

Di Marco Pedrani
Oggi a meno di 19€: la telecamera smart che funziona con Alexa e Google

Offerte e Sconti

Oggi a meno di 19€: la telecamera smart che funziona con Alexa e Google

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.