Dropboxがフィッシング攻撃の被害に–GitHubに保存していたコードの一部が窃取

今回は「Dropboxがフィッシング攻撃の被害に–GitHubに保存していたコードの一部が窃取」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Dropboxは、フィッシング攻撃の被害に遭い、GitHubに保存していたコードの一部が不正にアクセスされたことを米国時間11月1日に明かした。攻撃者は、フィッシング攻撃で窃取した従業員の認証情報を使用して、同社のGitHubアカウントの1つにアクセスした後、130件のコードリポジトリーを盗んだという。

 GitHubは9月、脅威アクターがCI/CDプラットフォームの「CircleCI」になりすましてGitHubのアカウントにアクセスするフィッシング攻撃の事例について説明していた。

 Dropboxも同様の攻撃の標的になった。GitHubは10月14日、前日から不審な活動が見られるとして、Dropboxに警告を発した。Dropboxが詳しく調べたところ、CircleCIになりすました脅威アクターが同社のGitHubアカウントの1つにアクセスしたことが判明したという。

 Dropboxは、「脅威アクターがユーザーのDropboxアカウントの内容やパスワード、支払い情報にアクセスすることはなかった。これまでの調査で、この脅威アクターがアクセスしたコードには、当社の開発者が使用する認証情報(主にAPIキー)が含まれていたことが分かっている。コードとそれに関連するデータには、当社の従業員、現在および過去の顧客、セールスリード、ベンダーの数千件の氏名と電子メールアドレスも含まれていた(参考までに、Dropboxには7億人以上の登録ユーザーがいる)」と述べている。

 GitHubから不審な活動に関する警告を受けたDropboxは、即座に脅威アクターによるGitHubへのアクセスを無効にし、影響を受けた全開発者の認証情報のローテーションを調整した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
シスコ新社長が語った「シスコでないとできないこと」とは何か
IT関連
2024-02-03 08:34
Plumeがブロードバンドプロバイダー向けにスマートホーム用Wi-Fiを強化、評価額1420億円で285億円調達
ソフトウェア
2021-02-25 04:01
「景気敏感バリュー株」買い増し好機と判断する理由–2021年はオールド産業復活?
IT関連
2021-04-19 17:03
Visa、フィンテック企業Plaidの買収を断念 司法省は独禁法提訴を取り下げ
企業・業界動向
2021-01-14 20:11
楽天カードかたる詐欺メールに注意 偽のログイン画面に誘導しクレカ情報を窃取
セキュリティ
2021-03-05 01:02
契約マネジメントシステムのホームズクラウドがアイデンティティ管理のOktaと連携、シングルサインオン設定が数クリックで
セキュリティ
2021-07-02 18:14
GitLabで学んだ最高の働き方。気持ちよく働くための組織と個人のテクニック(前編)。デブサミ2022
GitLab
2022-03-14 17:24
ISSに宇宙初の映画スタジオを2024年までに接続する計画を米エンターテインメント会社が発表
IT関連
2022-01-23 06:45
SAPのプラットフォームで日本企業の変革を支援できる–クラインCEOが会見
IT関連
2023-10-04 15:39
TikTok、動画から関連ミニアプリにジャンプできる「TikTok Jump」提供開始
アプリ・Web
2021-06-23 12:52
Intel、nmではない新命名法でのロードマップを発表 次は「Intel 7」に
企業・業界動向
2021-07-28 14:57
個人投資家はどうすれば?–市場が恐れる中国景気減速とタリバンリスク
IT関連
2021-08-20 18:00
目指すは企業に常用されるDevSecOps基盤–GitLabが新戦略
IT関連
2022-02-23 10:12
マイクロソフト、Webアプリのテスト自動化サービス「Microsoft Playwright Testing」プレビュー公開。クロスブラウザ/クロスプラットフォームのテストを並列実行
JavaScript
2023-10-18 20:06