Dropboxがフィッシング攻撃の被害に–GitHubに保存していたコードの一部が窃取

今回は「Dropboxがフィッシング攻撃の被害に–GitHubに保存していたコードの一部が窃取」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Dropboxは、フィッシング攻撃の被害に遭い、GitHubに保存していたコードの一部が不正にアクセスされたことを米国時間11月1日に明かした。攻撃者は、フィッシング攻撃で窃取した従業員の認証情報を使用して、同社のGitHubアカウントの1つにアクセスした後、130件のコードリポジトリーを盗んだという。

 GitHubは9月、脅威アクターがCI/CDプラットフォームの「CircleCI」になりすましてGitHubのアカウントにアクセスするフィッシング攻撃の事例について説明していた。

 Dropboxも同様の攻撃の標的になった。GitHubは10月14日、前日から不審な活動が見られるとして、Dropboxに警告を発した。Dropboxが詳しく調べたところ、CircleCIになりすました脅威アクターが同社のGitHubアカウントの1つにアクセスしたことが判明したという。

 Dropboxは、「脅威アクターがユーザーのDropboxアカウントの内容やパスワード、支払い情報にアクセスすることはなかった。これまでの調査で、この脅威アクターがアクセスしたコードには、当社の開発者が使用する認証情報(主にAPIキー)が含まれていたことが分かっている。コードとそれに関連するデータには、当社の従業員、現在および過去の顧客、セールスリード、ベンダーの数千件の氏名と電子メールアドレスも含まれていた(参考までに、Dropboxには7億人以上の登録ユーザーがいる)」と述べている。

 GitHubから不審な活動に関する警告を受けたDropboxは、即座に脅威アクターによるGitHubへのアクセスを無効にし、影響を受けた全開発者の認証情報のローテーションを調整した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
企業のIT支出は増加傾向、ビジネスリーダーは効率化に投資
IT関連
2023-02-10 08:59
AmazonがFireタブレットの新ラインアップとキッズモデルを発表、ワイヤレス充電対応版も
ハードウェア
2021-04-29 13:46
群馬大学医学部附属病院、安定稼働に向けて情報管理システムを刷新
IT関連
2022-11-23 00:23
フロー型からストック型へのビジネスモデル転換に向けた「本気度」をDell幹部に聞いてみた
IT関連
2022-12-09 03:04
マイクロソフトの3Q決算、クラウドなど好調–「Microsoft Cloud」は32%増
IT関連
2022-04-28 10:37
iOS版Microsoft OfficeアプリがiPadに対応、ワード・エクセル・パワポが1アプリで利用可能に
ソフトウェア
2021-02-18 06:04
日本では内部脅威が最大のセキュリティ脅威と認識–日本プルーフポイント
IT関連
2022-06-04 21:29
バイオ分子に照準を合わせて新薬を生み出すGandeeva Therapeuticsが46億円調達
IT関連
2022-03-03 22:47
生成AI利用の高度化にRAG活用–エクサウィザーズ、生成AIの利用実態調査
IT関連
2024-06-12 19:52
原子間力顕微鏡を用いて世界で初めて個別のDNA損傷を直接観察することに成功、がんや老化のメカニズム解明に期待
IT関連
2022-03-23 02:57
NATOサイバー防衛協力センターに韓国が参加–アジアの国で初
IT関連
2022-05-10 16:25
東大病院、病理ガラス標本をデジタル化–病理医の業務効率化に寄与
IT関連
2024-06-09 16:03
ウィズセキュア、フィンランドオリンピック委員会とアウトカムベースセキュリティで提携
IT関連
2023-08-25 04:18
国内DC建設投資、2023年は16.4%増の3222億円に–ハイパースケールDCの増設需要が継続
IT関連
2023-08-23 02:22