Dropboxがフィッシング攻撃の被害に–GitHubに保存していたコードの一部が窃取

今回は「Dropboxがフィッシング攻撃の被害に–GitHubに保存していたコードの一部が窃取」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Dropboxは、フィッシング攻撃の被害に遭い、GitHubに保存していたコードの一部が不正にアクセスされたことを米国時間11月1日に明かした。攻撃者は、フィッシング攻撃で窃取した従業員の認証情報を使用して、同社のGitHubアカウントの1つにアクセスした後、130件のコードリポジトリーを盗んだという。

 GitHubは9月、脅威アクターがCI/CDプラットフォームの「CircleCI」になりすましてGitHubのアカウントにアクセスするフィッシング攻撃の事例について説明していた。

 Dropboxも同様の攻撃の標的になった。GitHubは10月14日、前日から不審な活動が見られるとして、Dropboxに警告を発した。Dropboxが詳しく調べたところ、CircleCIになりすました脅威アクターが同社のGitHubアカウントの1つにアクセスしたことが判明したという。

 Dropboxは、「脅威アクターがユーザーのDropboxアカウントの内容やパスワード、支払い情報にアクセスすることはなかった。これまでの調査で、この脅威アクターがアクセスしたコードには、当社の開発者が使用する認証情報(主にAPIキー)が含まれていたことが分かっている。コードとそれに関連するデータには、当社の従業員、現在および過去の顧客、セールスリード、ベンダーの数千件の氏名と電子メールアドレスも含まれていた(参考までに、Dropboxには7億人以上の登録ユーザーがいる)」と述べている。

 GitHubから不審な活動に関する警告を受けたDropboxは、即座に脅威アクターによるGitHubへのアクセスを無効にし、影響を受けた全開発者の認証情報のローテーションを調整した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ゼロトラストでセキュリティ損害の削減効果は26億円–イルミオ調べ
IT関連
2022-06-03 18:00
目指すのは、企業を超えたイノベーション–リテールAI開発拠点「musubu AI」に迫る
IT関連
2022-05-24 19:14
SambaNova Systems、企業向け生成AIモデル「Samba-1」発表–1兆パラメーターモデル
IT関連
2024-03-01 04:19
バイデン政権、GAFA批判派のT・ウー氏を補佐官に起用
IT関連
2021-03-08 00:43
JAXAが国際宇宙ステーション(ISS)で宇宙飛行士が利用できる新生活用品のアイデア募集を開始
宇宙
2021-08-03 21:20
WhatsAppで「最高品質」を指定して写真や動画を送信可能に
ネットサービス
2021-07-12 05:09
SNSでの風評被害リスクに対応 中小企業向け保険特約発売へ
IT関連
2021-01-27 21:48
EUがBMWとVWに約1110億円の制裁金、90年代からの排ガスカルテルで
モビリティ
2021-07-11 03:31
ヴィーム、バックアップソフト最新版「Veeam Backup & Replication v11」を発表
IT関連
2021-02-26 06:42
リモートワークの採用面接にディープフェイクを悪用する事例–FBIが警告
IT関連
2022-07-06 19:44
「Ubuntu Server」をインストールするには
IT関連
2022-07-29 05:56
成熟した国内AIシステム市場は生成AIで再成長か–IDCが予測
IT関連
2023-04-30 02:38
マイクロソフト、7月の月例パッチ–「Pwn2Own」で発見された脆弱性も修正
IT関連
2021-07-14 16:29
第3回:オブザーバビリティを組織変革のドライバーに
IT関連
2023-12-20 14:26