Dropboxがフィッシング攻撃の被害に–GitHubに保存していたコードの一部が窃取

今回は「Dropboxがフィッシング攻撃の被害に–GitHubに保存していたコードの一部が窃取」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Dropboxは、フィッシング攻撃の被害に遭い、GitHubに保存していたコードの一部が不正にアクセスされたことを米国時間11月1日に明かした。攻撃者は、フィッシング攻撃で窃取した従業員の認証情報を使用して、同社のGitHubアカウントの1つにアクセスした後、130件のコードリポジトリーを盗んだという。

 GitHubは9月、脅威アクターがCI/CDプラットフォームの「CircleCI」になりすましてGitHubのアカウントにアクセスするフィッシング攻撃の事例について説明していた。

 Dropboxも同様の攻撃の標的になった。GitHubは10月14日、前日から不審な活動が見られるとして、Dropboxに警告を発した。Dropboxが詳しく調べたところ、CircleCIになりすました脅威アクターが同社のGitHubアカウントの1つにアクセスしたことが判明したという。

 Dropboxは、「脅威アクターがユーザーのDropboxアカウントの内容やパスワード、支払い情報にアクセスすることはなかった。これまでの調査で、この脅威アクターがアクセスしたコードには、当社の開発者が使用する認証情報(主にAPIキー)が含まれていたことが分かっている。コードとそれに関連するデータには、当社の従業員、現在および過去の顧客、セールスリード、ベンダーの数千件の氏名と電子メールアドレスも含まれていた(参考までに、Dropboxには7億人以上の登録ユーザーがいる)」と述べている。

 GitHubから不審な活動に関する警告を受けたDropboxは、即座に脅威アクターによるGitHubへのアクセスを無効にし、影響を受けた全開発者の認証情報のローテーションを調整した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ジョブ型から「優れた経営者」は育つのか–富士通の人事部門トップに聞いてみた
IT関連
2022-04-01 12:33
IIJ、海外収録公演のネット配信を支援–入国制限の中、テクノロジーで演奏届ける
IT関連
2021-04-12 21:16
日本のセキュリティ人材はアジア最多規模、課題は地位向上–(ISC)2に聞く現状
IT関連
2022-07-23 20:07
マイクロソフト、「Excel 4.0」マクロをデフォルトで無効化
IT関連
2022-01-26 05:50
グーグル、広告ビジネスをめぐるテキサス州の反トラスト法訴訟で棄却を要請
IT関連
2022-01-23 08:39
みんなのコード、日本女子大学附属中学校の技術科カリキュラムを開発–キンドリルが助成
IT関連
2024-07-20 05:03
日本企業の業務アプリケーションの導入数は米国の半分以下、Bitwardenの利用が急成長。Oktaの調査結果2025年版
Office
2025-03-15 14:10
電通ら、各組織におけるDXの課題を可視化–進ちょく度を順位付け
IT関連
2021-08-04 10:30
Windows 11に無料アップデートできるのはどれ? Lenovoが現行の対応モデル公開
企業・業界動向
2021-06-26 06:36
組織の誰もがデータから価値を生み出す–Dataikuが「Everyday AI」をアピール
IT関連
2024-07-23 10:05
2025年度のIT支出を増やす意向の企業が過去最高に–NRI調査
IT関連
2024-11-28 22:03
生成AI支出、2027年に約21兆円規模に–IDC
IT関連
2023-10-18 22:16
カウンセリングなど対人援助のオンライン相談室を開設できる「ソラハル Client First」のソラハルが1500万円調達
ヘルステック
2021-07-22 02:39
変わりつつある働き方–ハイブリッドワークが定着の兆し
IT関連
2022-09-03 06:35