image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di In Giappone mancano i PC, i negozi chiedono aiuto ai clienti In Giappone mancano i PC, i negozi chiedono aiuto ai clienti...
Immagine di AMD consiglia CPU economiche per sfidare i prezzi delle RAM AMD consiglia CPU economiche per sfidare i prezzi delle RAM...

Okta, violati i repository GitHub del colosso dell'identità online

Okta ha confermato di aver subito un attacco ai repository privati su GitHub. Gli hacker avrebbero rubato del codice sorgente.

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 22/12/2022 alle 08:48
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Okta, uno dei più importanti fornitori di servizi di identità e gestione degli accessi ha subito una violazione dei repository GitHub privati nel corso di questo mese.

Il colosso statunitense ha confermato l'attacco e il furto di codice sorgente. Un rappresentante dell'azienda ha dichiarato che Okta ha immediatamente limitato l'accesso ai repository non appena ha riscontrato delle anomalie, sospendendo al contempo tutte le integrazioni di GitHub con app di terze parti.

Oltre ad aver informato le forze dell'ordine circa la situazione, l'azienda ha anche provveduto ad analizzare gli ultimi accessi ai repository software di Okta su GitHub, revisionato e convalidato l'integrità del codice e sottoposto le credenziali di GitHub a rotazione.

La violazione è stata individuata da GitHub all'inizio di dicembre, quando l'azienda ha notato degli accessi sospetti ai repository che ospitano il codice di Okta. Sembra, però, che gli intrusi non siano riusciti a ottenere l'accesso al servizio in se o ai dati degli utenti. Infatti, l'azienda ha confermato che la violazione riguarda solo i repository di codice relativi a WIC (Workforce Identity Cloud) e che non ha influito sui prodotti basati su Auth0 Customer Identity Cloud.

Non è la prima volta che Okta subisce un attacco informatico in tempi recenti. L'episodio precedente risale all'inizio dell'anno, quando l'azienda ha subito un attacco da parte del gruppo di estorsione Lapsus$.

In quell'occasione, gli hacker di Lapsus$ hanno preso il controllo di una workstation di un dipendente Sitel effettuando l’accesso alle istanze di due clienti attraverso l’applicazione SuperUser, ma non sono stati in grado di modificare password, reimpostare l’autenticazione a due fattori, né tantomeno accedere ad alcun account di Okta.

Le notizie più lette

#1
VPN, perché la sede dei provider e dei server fa la differenza
4

Hardware

VPN, perché la sede dei provider e dei server fa la differenza

#2
Cos'è una VPN (Virtual Private Network)
1

Hardware

Cos'è una VPN (Virtual Private Network)

#3
I vantaggi di usare una VPN mentre si viaggia
1

Hardware

I vantaggi di usare una VPN mentre si viaggia

#4
AMD consiglia CPU economiche per sfidare i prezzi delle RAM

Hardware

AMD consiglia CPU economiche per sfidare i prezzi delle RAM

#5
In Giappone mancano i PC, i negozi chiedono aiuto ai clienti
2

Hardware

In Giappone mancano i PC, i negozi chiedono aiuto ai clienti

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

AMD consiglia CPU economiche per sfidare i prezzi delle RAM

Hardware

AMD consiglia CPU economiche per sfidare i prezzi delle RAM

Di Antonello Buzzi
In Giappone mancano i PC, i negozi chiedono aiuto ai clienti
2

Hardware

In Giappone mancano i PC, i negozi chiedono aiuto ai clienti

Di Antonello Buzzi
HP EliteBoard l'avveniristico "computer tastiera" che ha stupito il CES 2026
4

CES 2026

HP EliteBoard l'avveniristico "computer tastiera" che ha stupito il CES 2026

Di Andrea Maiellano
Razer lancia la waifu in bottiglia al CES 2026
2

CES 2026

Razer lancia la waifu in bottiglia al CES 2026

Di Andrea Maiellano
ShadowLeak evolve e supera le difese di ChatGPT

Hardware

ShadowLeak evolve e supera le difese di ChatGPT

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.