Dropboxがフィッシング攻撃の被害に–GitHubに保存していたコードの一部が窃取

今回は「Dropboxがフィッシング攻撃の被害に–GitHubに保存していたコードの一部が窃取」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Dropboxは、フィッシング攻撃の被害に遭い、GitHubに保存していたコードの一部が不正にアクセスされたことを米国時間11月1日に明かした。攻撃者は、フィッシング攻撃で窃取した従業員の認証情報を使用して、同社のGitHubアカウントの1つにアクセスした後、130件のコードリポジトリーを盗んだという。

 GitHubは9月、脅威アクターがCI/CDプラットフォームの「CircleCI」になりすましてGitHubのアカウントにアクセスするフィッシング攻撃の事例について説明していた。

 Dropboxも同様の攻撃の標的になった。GitHubは10月14日、前日から不審な活動が見られるとして、Dropboxに警告を発した。Dropboxが詳しく調べたところ、CircleCIになりすました脅威アクターが同社のGitHubアカウントの1つにアクセスしたことが判明したという。

 Dropboxは、「脅威アクターがユーザーのDropboxアカウントの内容やパスワード、支払い情報にアクセスすることはなかった。これまでの調査で、この脅威アクターがアクセスしたコードには、当社の開発者が使用する認証情報(主にAPIキー)が含まれていたことが分かっている。コードとそれに関連するデータには、当社の従業員、現在および過去の顧客、セールスリード、ベンダーの数千件の氏名と電子メールアドレスも含まれていた(参考までに、Dropboxには7億人以上の登録ユーザーがいる)」と述べている。

 GitHubから不審な活動に関する警告を受けたDropboxは、即座に脅威アクターによるGitHubへのアクセスを無効にし、影響を受けた全開発者の認証情報のローテーションを調整した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
丸の内ダイレクトアクセス、都心データセンターの全消費電力を再エネ由来に
IT関連
2022-02-10 08:28
「名古屋城」駅誕生へ 名古屋市営地下鉄が4駅を名称変更 23年から
くらテク
2021-01-26 08:04
Gaudiyと大日本印刷、ブロックチェーンを活用したコンテンツビジネス・次世代のファンサービス構築を目指し業務提携
IT関連
2022-01-19 11:07
CTC、ランサムウェア攻撃による情報漏えいの可能性を発表
IT関連
2024-08-15 03:08
グーグル、新たな量子コンピューター研究拠点「Quantum AI」キャンパス披露
IT関連
2021-05-20 05:40
JAL、AI/ML基盤「Dataiku」を導入–データに基づいた旅先・商品提案へ
IT関連
2024-03-31 12:43
グーグル、サイバーセキュリティ大手Mandiantの買収を完了
IT関連
2022-09-14 21:41
デジタル人材に占めるリーダー層は約2%–NTTデータ経営研調べ
IT関連
2021-03-26 09:10
[速報]10年にわたる著作権訴訟でGoogleがオラクルに勝訴、米連邦最高裁判所で判決。Java SEのコードのコピーはフェアユースの範囲
Oracle-Google裁判
2021-04-06 12:30
現在と将来の収入で限度額が決まるクレジットカードX1 Cardが12億円調達
フィンテック
2021-01-16 02:35
あらゆるアプリを「スーパーアプリ」に変えるAppboxoが約8億円を調達
IT関連
2022-02-17 10:02
今年(2024年)のパブリッククラウド市場は100兆円を超える見通し、生成AIとモダナイゼーションが成長要因。ガートナーの予測
クラウド
2024-06-20 13:28
2020年のプログラミング言語は「Python」–TIOBE発表
IT関連
2021-03-21 23:21
ヒューマンHDがSAPのクラウドオファリング採用–既存事業の高付加価値化へ
IT関連
2022-03-12 06:53