Dropboxがフィッシング攻撃の被害に–GitHubに保存していたコードの一部が窃取

今回は「Dropboxがフィッシング攻撃の被害に–GitHubに保存していたコードの一部が窃取」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Dropboxは、フィッシング攻撃の被害に遭い、GitHubに保存していたコードの一部が不正にアクセスされたことを米国時間11月1日に明かした。攻撃者は、フィッシング攻撃で窃取した従業員の認証情報を使用して、同社のGitHubアカウントの1つにアクセスした後、130件のコードリポジトリーを盗んだという。

 GitHubは9月、脅威アクターがCI/CDプラットフォームの「CircleCI」になりすましてGitHubのアカウントにアクセスするフィッシング攻撃の事例について説明していた。

 Dropboxも同様の攻撃の標的になった。GitHubは10月14日、前日から不審な活動が見られるとして、Dropboxに警告を発した。Dropboxが詳しく調べたところ、CircleCIになりすました脅威アクターが同社のGitHubアカウントの1つにアクセスしたことが判明したという。

 Dropboxは、「脅威アクターがユーザーのDropboxアカウントの内容やパスワード、支払い情報にアクセスすることはなかった。これまでの調査で、この脅威アクターがアクセスしたコードには、当社の開発者が使用する認証情報(主にAPIキー)が含まれていたことが分かっている。コードとそれに関連するデータには、当社の従業員、現在および過去の顧客、セールスリード、ベンダーの数千件の氏名と電子メールアドレスも含まれていた(参考までに、Dropboxには7億人以上の登録ユーザーがいる)」と述べている。

 GitHubから不審な活動に関する警告を受けたDropboxは、即座に脅威アクターによるGitHubへのアクセスを無効にし、影響を受けた全開発者の認証情報のローテーションを調整した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
NEC Xと米Alchemist Acceleratorが提携–技術起点の新事業創出を強化
IT関連
2021-05-19 16:24
「進研ゼミ中学講座」でVR教材が提供–勉強を「学びの冒険」へ
IT関連
2023-03-26 07:38
世界が再び動き出す中、Uberが第1四半期の利益見通しを上方修正
IT関連
2022-03-09 23:17
保険の営業先、AIが提案 顧客データ解析 朝日生命
DX
2021-07-28 00:00
「ロトの兜飾り」創業300年の老舗から
くらテク
2021-05-28 10:26
AWS専業SIerのサーバーワークス、Google Cloud事業へ参入 韓国Bespin Globalとの合弁で
クラウドユーザー
2021-08-20 06:52
「Windows 11」がBetaチャネルで入手可能に–チャットボタンの「Teams」対応は先送り
IT関連
2021-08-02 11:16
HPE、フォトニクス回路の新興企業Ayar Labsと提携–HPCシステム向け製品を開発へ
IT関連
2022-02-26 11:20
SAP、金融サービス業界向け部門の立ち上げを計画–投資会社Dediqと連携
IT関連
2021-04-15 07:04
“植物超え” 世界最高効率の人工光合成に成功 CO2再利用へ前進 トヨタの研究所
企業・業界動向
2021-04-23 12:41
DXの次のステージを支えるエッジツークラウド
IT関連
2023-01-07 12:39
スシローに「イベルタル」定時出現 ポケモンGOのフェアリーイベントで 「ヤンチャム」は進化のチャンス
くらテク
2021-05-19 15:22
【コラム】サイバーテロを終わらせるために政府は民間セクターとの協力を強化すべきだ
セキュリティ
2021-06-29 05:41
職場向けの置き菓子サービス「オフィスグリコ」が全国で利用可能になる「どこでもオフィスグリコ便」の受付開始
フードテック
2021-06-16 03:09