CWN(CHANGE WITH NEWS) - 인증 서비스 기업 옥타, 깃허브 저장소 해킹 피해 발생…소스코드 탈취 확인

  • 맑음경주시26.0℃
  • 맑음서귀포27.6℃
  • 맑음정읍24.8℃
  • 맑음전주25.4℃
  • 맑음울진25.2℃
  • 맑음고흥25.8℃
  • 맑음광양시26.4℃
  • 맑음대관령20.5℃
  • 맑음여수23.8℃
  • 맑음흑산도26.1℃
  • 맑음함양군25.3℃
  • 맑음광주24.2℃
  • 구름조금의성23.4℃
  • 맑음성산26.0℃
  • 구름조금인천23.3℃
  • 구름조금강릉27.3℃
  • 구름조금장수23.7℃
  • 맑음밀양26.1℃
  • 맑음거창24.8℃
  • 맑음고창군25.0℃
  • 맑음진도군24.3℃
  • 맑음김해시26.3℃
  • 구름조금인제22.2℃
  • 맑음동해25.7℃
  • 구름조금보령25.2℃
  • 맑음순창군24.2℃
  • 맑음태백21.3℃
  • 구름조금문경24.5℃
  • 연무청주22.2℃
  • 맑음임실23.7℃
  • 맑음의령군25.6℃
  • 흐림이천17.3℃
  • 맑음진주24.0℃
  • 맑음영주22.9℃
  • 맑음강진군26.2℃
  • 맑음보성군26.2℃
  • 맑음목포23.4℃
  • 맑음영월21.0℃
  • 구름조금세종23.6℃
  • 맑음원주21.5℃
  • 맑음영덕26.3℃
  • 구름조금철원22.6℃
  • 맑음고산24.2℃
  • 맑음부산27.3℃
  • 맑음금산23.6℃
  • 구름많음포항25.1℃
  • 맑음제천19.7℃
  • 구름조금파주23.0℃
  • 구름많음대전24.1℃
  • 맑음군산23.5℃
  • 맑음남원22.8℃
  • 맑음대구24.9℃
  • 구름많음양평19.2℃
  • 구름조금속초25.9℃
  • 구름많음보은20.5℃
  • 맑음통영26.5℃
  • 구름조금추풍령22.3℃
  • 구름많음홍천20.0℃
  • 맑음완도26.6℃
  • 맑음북강릉26.4℃
  • 구름조금강화24.0℃
  • 구름많음북춘천20.5℃
  • 맑음북창원26.5℃
  • 구름많음서울22.8℃
  • 구름많음서청주20.4℃
  • 맑음장흥26.6℃
  • 구름많음춘천20.8℃
  • 맑음봉화23.2℃
  • 맑음영광군24.3℃
  • 맑음순천24.5℃
  • 구름조금수원23.6℃
  • 맑음합천24.9℃
  • 맑음정선군24.8℃
  • 구름조금부여23.1℃
  • 맑음산청25.3℃
  • 구름조금영천25.0℃
  • 구름조금동두천23.5℃
  • 맑음구미26.2℃
  • 맑음충주21.9℃
  • 맑음청송군24.8℃
  • 맑음창원25.0℃
  • 구름많음홍성25.1℃
  • 맑음거제24.7℃
  • 구름조금서산24.8℃
  • 맑음제주26.6℃
  • 구름많음백령도23.7℃
  • 구름많음상주24.5℃
  • 맑음부안25.2℃
  • 구름조금울산25.7℃
  • 구름조금울릉도24.2℃
  • 구름조금천안22.0℃
  • 맑음양산시27.6℃
  • 구름조금안동22.7℃
  • 맑음고창24.9℃
  • 맑음북부산27.8℃
  • 맑음남해24.1℃
  • 맑음해남24.7℃
  • 2025.10.01 (수)

인증 서비스 기업 옥타, 깃허브 저장소 해킹 피해 발생…소스코드 탈취 확인

최은희 / 기사승인 : 2022-12-22 15:44:22
  • -
  • +
  • 인쇄

식별/접근 관리(IAM) 솔루션 개발사로 유명한 인증 서비스 기업 옥타(Okta)가 비공개 깃허브 저장소 해킹 피해 사실을 밝혔다.

12월 21일(현지 시각), 블리핑컴퓨터, 엔가젯 등 복수 외신은 자체적으로 입수한 옥타의 기밀 메일 알림을 인용, 이달 초 깃허브 저장소 해킹에 따른 소스코드 탈취 피해가 발생했다고 보도했다. 기밀 메일은 옥타가 보안 담당자에게 기밀 보안 사고를 경고하는 내용이 담겨있으며, IT 관리자를 포함한 여러 출처의 관계자가 메일을 수신한 것으로 확인됐다.

옥타 최고 보안 관리자 데이비드 브래드버리(David Bradbury)는 메일을 통해 “조사 결과, 옥타의 코드 저장소 복사를 위해 접근이 이루어졌다”라고 경고했다.

사이버 공격 세력은 소스코드를 탈취했으나 옥타의 서비스나 고객 데이터 접근성을 확보하지는 못한 것으로 확인됐다. 옥타는 “옥타의 자체 서비스 보안 수단으로 소스코드의 기밀성에 의존하지 않으므로 HIPAA, FedRAMP, DoD 고객은 이번 해킹 피해로 영향을 받지 않았다”라고 전했다.

옥타는 “의심스러운 접근 시도 확인 후 깃허브 저장소 접근 권한을 일시적으로 제한하고는 외부 기관 애플리케이션과의 깃허브 통합을 모두 중단했다. 이후 피해 범위를 확인하려 깃허브에서 호스팅하는 옥타 소프트웨어 저장소에 대한 최근의 모든 접근 시도를 검토했다. 그리고 코드 무결성 검증을 위해 깃허브에서 호스팅하는 옥타 소프트웨어 저장소에 대한 모든 활동을 검토한 뒤 깃허브 자격 증명을 순환했다”라며, “탈취 사실이 확인된 소스코드를 기업이나 고객 환경에 접근할 용도로 사용하지 못하도록 조처했다”라고 설명했다.

또, 옥타 관계자는 “이번 해킹은 Auth0 고객 신원 클라우드(Auth0 Customer Identity Cloud)가 아닌 옥타 워크포스 아이덴티티 클라우드(Workforce Identity Cloud) 코드 저장소와 관련이 있는 것으로 확인됐다”라고 안내했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue