Dropboxがフィッシング攻撃の被害に–GitHubに保存していたコードの一部が窃取

今回は「Dropboxがフィッシング攻撃の被害に–GitHubに保存していたコードの一部が窃取」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Dropboxは、フィッシング攻撃の被害に遭い、GitHubに保存していたコードの一部が不正にアクセスされたことを米国時間11月1日に明かした。攻撃者は、フィッシング攻撃で窃取した従業員の認証情報を使用して、同社のGitHubアカウントの1つにアクセスした後、130件のコードリポジトリーを盗んだという。

 GitHubは9月、脅威アクターがCI/CDプラットフォームの「CircleCI」になりすましてGitHubのアカウントにアクセスするフィッシング攻撃の事例について説明していた。

 Dropboxも同様の攻撃の標的になった。GitHubは10月14日、前日から不審な活動が見られるとして、Dropboxに警告を発した。Dropboxが詳しく調べたところ、CircleCIになりすました脅威アクターが同社のGitHubアカウントの1つにアクセスしたことが判明したという。

 Dropboxは、「脅威アクターがユーザーのDropboxアカウントの内容やパスワード、支払い情報にアクセスすることはなかった。これまでの調査で、この脅威アクターがアクセスしたコードには、当社の開発者が使用する認証情報(主にAPIキー)が含まれていたことが分かっている。コードとそれに関連するデータには、当社の従業員、現在および過去の顧客、セールスリード、ベンダーの数千件の氏名と電子メールアドレスも含まれていた(参考までに、Dropboxには7億人以上の登録ユーザーがいる)」と述べている。

 GitHubから不審な活動に関する警告を受けたDropboxは、即座に脅威アクターによるGitHubへのアクセスを無効にし、影響を受けた全開発者の認証情報のローテーションを調整した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Google Playの手数料が30%から15%に値下げ、2020年のAppleに倣って
ネットサービス
2021-03-18 19:54
マイクロソフト、Eclipse Foundationの最上位メンバー「Strategic Member」に。Javaへの取り組みを推進
Eclipse
2021-08-05 11:45
荏原製作所に聞く、グローバル経営への変革とIT戦略、コロナ禍の対応
IT関連
2021-04-07 03:50
NTT、ネットワークOS「Beluganos」を提供開始–コストを2割削減
IT関連
2023-03-30 02:49
生成AIの画像をめぐり議論が活発化–行くか戻るか
IT関連
2023-06-13 06:13
サムスンがTileのライバルとなる紛失防止用トラッカー「Galaxy SmartTag」発表、米国では1つ約3100円
ハードウェア
2021-01-16 07:08
シスコ、AIの新機能をウェブ会議用ツールに新たに搭載
IT関連
2023-04-15 23:42
フォルクスワーゲンがファーウェイの自動運転部門を買収する方向で交渉中との報道
IT関連
2022-02-20 06:52
マイクロソフト、テクノロジーと人の専門性を組み合わせた新セキュリティサービス「Security Experts」
IT関連
2022-05-12 09:26
GitHubの使い方を学ぶ「GitHub Skills」が無料公開。GitHubを実際に操作してMarkdown、Pages、Pull Requests、マージのコンフリクト解消などを体験
GitHub
2022-06-09 04:40
三井化学と日本IBM、ブロックチェーン活用した「資源循環プラットフォーム」で協業
IT関連
2021-04-28 15:13
理光商事、「奉行クラウド」と「kintone」自動連携で業務効率向上
IT関連
2022-05-28 03:02
TwitterのCEOとラッパーのジェイ・Z氏がアフリカとインドにビットコイン開発基金を設立、500BTC(24.8億円相当)を投資
ブロックチェーン
2021-02-14 01:00
富士通研究所、人の複雑な行動を関節の位置や接続関係から認識するAI開発
IT関連
2021-01-15 21:03