GitHub内部リポジトリへの不正アクセス、「悪意あるVS Code拡張機能」が関与と特定 約3800件流出か
米GitHubは5月20日(現地時間)、自社の内部リポジトリへの不正アクセスについて、調査の続報を公式Xアカウントで発表した。コードエディタ「Visual Studio Code」の悪意のある拡張機能が関与しており、従業員の端末を侵害したとしている。
これは、「Breached」というダークウェブ上のハッキングフォーラムで、サプライチェーン攻撃(ソフトウェアの供給ルートを狙う手口)を繰り返してきたハッカー集団「TeamPCP」が、同社の内部リポジトリのデータを窃取したと主張したことを受けての対応とみられる。
米テックメディア「BleepingComputer」によると、TeamPCPはダークウェブ上への最初の投稿で、窃取したリポジトリの数を「約4000件」と主張。また、それらのデータを5万ドル以上で販売するとしており、「買い手が現れなければ全データを無償で公開する」とも宣言していた。
GitHubは、流出の可能性があるのは内部リポジトリのみにとどまると現時点の見解を示した。一方で、攻撃者が主張する約3800件のリポジトリについて、「これまでの調査と方向性が一致している」と明かしている。
同社は発表時点までに問題の拡張機能のバージョンを削除。また、システムへのアクセスに使う重要な認証情報を、影響の大きいものから優先的に無効化・更新したと公表した。また、今後については、引き続き検証を進め、調査の進展に応じて追加の対処を講じるという。詳細な報告は調査完了後に公開するとしている。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「Androidのマイナンバーカード」提供へ 20日から 物理カードなしでも本人確認など可能に
-
2
睡眠中に「ピンクノイズ」を聞くと“脳内ゴミ”の洗い流しが強まる? 米MITが人間で実験 Science系列誌で発表
-
3
タイムズカー漏えいで集団訴訟の動き、登録3000人弱 呼び掛けた弁護士に聞いた──「謝罪で済む案件ではない」
-
4
免許証の悪用防止で申し込み集中 JICCがアプリ受付を一時休止 タイムズカー漏えいの影響か
-
5
「アバハウス」全顧客の情報漏えいか 会員・受注DBに不正アクセス 「不審な返金メール届いた」報告で判明
-
6
第一生命に不正アクセス 従業員情報12万人分漏えいか 退職者も対象
-
7
靴のムーンスター、顧客情報漏えいの可能性 氏名や住所、注文情報など
-
8
Apple、macOSの「フルディスクアクセス」に追加の制御を導入へ 「AIエージェントの進化でリスクが大幅に増大」
-
9
貧乏な子どもが“稼げる大人”になる条件とは? 米ハーバード大などがFacebook7000万アカウント超から分析 2022年にNature掲載
-
10
“謙虚なリーダー”は上司として優れているのか? 東大が日本企業の400人以上を調査
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR