CWN(CHANGE WITH NEWS) - 인증 서비스 기업 옥타, 깃허브 저장소 해킹 피해 발생…소스코드 탈취 확인

  • 흐림세종22.6℃
  • 흐림충주21.7℃
  • 구름많음봉화22.3℃
  • 흐림영덕23.2℃
  • 구름조금구미
  • 구름많음부안24.0℃
  • 구름조금임실22.6℃
  • 흐림보성군24.3℃
  • 구름많음대구23.8℃
  • 구름많음문경23.1℃
  • 흐림강릉22.4℃
  • 구름많음안동22.9℃
  • 구름많음순창군23.8℃
  • 구름많음창원24.4℃
  • 구름많음영광군24.4℃
  • 구름많음전주25.0℃
  • 흐림제주25.3℃
  • 흐림서귀포26.6℃
  • 흐림서청주21.5℃
  • 구름많음백령도23.0℃
  • 구름많음영주21.9℃
  • 구름많음금산22.8℃
  • 구름많음울산24.7℃
  • 구름많음고창군24.3℃
  • 구름많음남해23.3℃
  • 구름많음태백20.5℃
  • 박무서울21.7℃
  • 구름많음상주23.0℃
  • 구름많음진주23.4℃
  • 구름많음함양군23.6℃
  • 구름조금의성24.8℃
  • 구름많음목포23.2℃
  • 흐림밀양24.6℃
  • 구름많음여수24.5℃
  • 흐림춘천18.6℃
  • 구름많음대전23.7℃
  • 구름많음장수21.6℃
  • 흐림광양시24.7℃
  • 구름많음광주22.7℃
  • 흐림홍성22.5℃
  • 흐림양평19.3℃
  • 흐림성산24.7℃
  • 흐림고흥23.5℃
  • 흐림제천19.8℃
  • 구름많음서산23.2℃
  • 구름많음부여22.7℃
  • 흐림대관령16.7℃
  • 구름많음양산시26.2℃
  • 구름많음울진23.6℃
  • 구름많음보은22.8℃
  • 구름많음청송군23.8℃
  • 흐림북춘천18.6℃
  • 흐림김해시25.6℃
  • 흐림인제19.3℃
  • 구름많음경주시25.1℃
  • 구름많음흑산도25.2℃
  • 구름많음강화22.6℃
  • 흐림포항23.6℃
  • 구름많음의령군24.0℃
  • 구름많음영월20.6℃
  • 흐림진도군22.7℃
  • 흐림수원21.8℃
  • 구름많음인천22.1℃
  • 구름많음남원22.7℃
  • 구름많음추풍령22.8℃
  • 흐림천안21.2℃
  • 구름많음거제24.2℃
  • 흐림고산23.7℃
  • 구름많음북창원25.1℃
  • 흐림강진군23.8℃
  • 구름많음동두천22.2℃
  • 구름많음거창23.1℃
  • 흐림정선군20.7℃
  • 흐림해남23.3℃
  • 흐림홍천20.0℃
  • 흐림울릉도22.7℃
  • 구름많음통영26.6℃
  • 구름많음고창24.2℃
  • 구름많음순천23.6℃
  • 구름많음이천19.8℃
  • 구름많음속초22.8℃
  • 흐림보령23.4℃
  • 흐림원주19.7℃
  • 흐림완도24.1℃
  • 흐림장흥23.5℃
  • 흐림청주22.6℃
  • 구름많음군산23.8℃
  • 구름많음동해22.8℃
  • 구름많음철원22.7℃
  • 흐림북강릉22.0℃
  • 구름많음부산25.4℃
  • 흐림북부산25.7℃
  • 구름많음정읍24.9℃
  • 흐림영천23.9℃
  • 구름많음산청23.2℃
  • 구름많음합천24.5℃
  • 구름많음파주22.7℃
  • 2025.09.30 (화)

인증 서비스 기업 옥타, 깃허브 저장소 해킹 피해 발생…소스코드 탈취 확인

최은희 / 기사승인 : 2022-12-22 15:44:22
  • -
  • +
  • 인쇄

식별/접근 관리(IAM) 솔루션 개발사로 유명한 인증 서비스 기업 옥타(Okta)가 비공개 깃허브 저장소 해킹 피해 사실을 밝혔다.

12월 21일(현지 시각), 블리핑컴퓨터, 엔가젯 등 복수 외신은 자체적으로 입수한 옥타의 기밀 메일 알림을 인용, 이달 초 깃허브 저장소 해킹에 따른 소스코드 탈취 피해가 발생했다고 보도했다. 기밀 메일은 옥타가 보안 담당자에게 기밀 보안 사고를 경고하는 내용이 담겨있으며, IT 관리자를 포함한 여러 출처의 관계자가 메일을 수신한 것으로 확인됐다.

옥타 최고 보안 관리자 데이비드 브래드버리(David Bradbury)는 메일을 통해 “조사 결과, 옥타의 코드 저장소 복사를 위해 접근이 이루어졌다”라고 경고했다.

사이버 공격 세력은 소스코드를 탈취했으나 옥타의 서비스나 고객 데이터 접근성을 확보하지는 못한 것으로 확인됐다. 옥타는 “옥타의 자체 서비스 보안 수단으로 소스코드의 기밀성에 의존하지 않으므로 HIPAA, FedRAMP, DoD 고객은 이번 해킹 피해로 영향을 받지 않았다”라고 전했다.

옥타는 “의심스러운 접근 시도 확인 후 깃허브 저장소 접근 권한을 일시적으로 제한하고는 외부 기관 애플리케이션과의 깃허브 통합을 모두 중단했다. 이후 피해 범위를 확인하려 깃허브에서 호스팅하는 옥타 소프트웨어 저장소에 대한 최근의 모든 접근 시도를 검토했다. 그리고 코드 무결성 검증을 위해 깃허브에서 호스팅하는 옥타 소프트웨어 저장소에 대한 모든 활동을 검토한 뒤 깃허브 자격 증명을 순환했다”라며, “탈취 사실이 확인된 소스코드를 기업이나 고객 환경에 접근할 용도로 사용하지 못하도록 조처했다”라고 설명했다.

또, 옥타 관계자는 “이번 해킹은 Auth0 고객 신원 클라우드(Auth0 Customer Identity Cloud)가 아닌 옥타 워크포스 아이덴티티 클라우드(Workforce Identity Cloud) 코드 저장소와 관련이 있는 것으로 확인됐다”라고 안내했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue